Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Низкоуровневое программирование > Assembler - Ассемблер (FASM, MASM, WASM, NASM, GoASM, Gas, RosAsm, HLA) и не рекомендуем TASM
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 28.01.2015, 22:41   #11
R71MT
Участник клуба
 
Аватар для R71MT
 
Регистрация: 16.06.2011
Сообщений: 1,428
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
Ппц... Не веришь?
..хрюша нормально переваривает код.
Почему стек указывает на "ESP 0х0006FFC4", тогда как процесс висит в памяти по адресу 0х7C812FCB. Чёт я вообще запутался...
Нашедшего выход - затаптывают первым..
R71MT вне форума Ответить с цитированием
Старый 28.01.2015, 22:44   #12
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
процесс висит в памяти по адресу 0х7C812FCB
Э-э-э... Не понял... Что он там делает? Это же область для ntdll...
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 28.01.2015, 22:53   #13
R71MT
Участник клуба
 
Аватар для R71MT
 
Регистрация: 16.06.2011
Сообщений: 1,428
По умолчанию

..атакую олей:
Код:
7C90120F   C3               RETN
7C901210   8BFF             MOV EDI,EDI
7C901212 > CC               INT3
7C901213   C3               RETN
7C901214   8BFF             MOV EDI,EDI
7C901216   8B4424 04        MOV EAX,DWORD PTR SS:[ESP+4]
7C90121A   CC               INT3
7C90121B   C2 0400          RETN 4
7C90121E > 64:A1 18000000   MOV EAX,DWORD PTR FS:[18]
7C901224   C3               RETN
7C901225 > 57               PUSH EDI
7C901226   8B7C24 0C        MOV EDI,DWORD PTR SS:[ESP+C]
7C90122A   8B5424 08        MOV EDX,DWORD PTR SS:[ESP+8]
7C90122E   C702 00000000    MOV DWORD PTR DS:[EDX],0
7C901234   897A 04          MOV DWORD PTR DS:[EDX+4],EDI
7C901237   0BFF             OR EDI,EDI
7C901239   74 1E            JE SHORT ntdll.7C901259
7C90123B   83C9 FF          OR ECX,FFFFFFFF
7C90123E   33C0             XOR EAX,EAX
7C901240   F2:AE            REPNE SCAS BYTE PTR ES:[EDI]
7C901242   F7D1             NOT ECX
7C901244   81F9 FFFF0000    CMP ECX,0FFFF
Нашедшего выход - затаптывают первым..
R71MT вне форума Ответить с цитированием
Старый 28.01.2015, 22:58   #14
R71MT
Участник клуба
 
Аватар для R71MT
 
Регистрация: 16.06.2011
Сообщений: 1,428
По умолчанию

...это ладно
//но как загнать в стек: data#1, мой password, data#2
Нашедшего выход - затаптывают первым..
R71MT вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
переполнения NEW функци GDima Visual C++ 3 14.11.2012 06:35
Признак переполнения Dayne Общие вопросы C/C++ 9 19.03.2009 18:26
Ошибка переполнения и sqr. ray13 Паскаль, Turbo Pascal, PascalABC.NET 10 04.03.2009 15:59
Функция проверки переполнения в Delphi TimeChip Общие вопросы Delphi 14 31.01.2009 17:04
Ошибка переполнения стека Cannibal Общие вопросы Delphi 1 01.12.2008 21:32