-
Автор темы
- #1
Обучение для чайников как найти адреса STATIC_SILHOUETTS, j_memcpy и j_memset:
По прошлому гайду открываем наш дамп в IDA.
Открываем вкладку Hex-View и листаем в самый верх.
Нажимаем сочетание клавиш ALT+B, выставляем такие настройки и вставляем:
Ищем вот этот паттерн E8 ? ? ? ? EB 3F 0F 57 C0, этот паттерн создал я, он нужен для STATIC_SILHOUETTS
Нажимаем F5 и нас кидает сюда, адрес наших силуэтов я выделил желтым, убираем из начала sub_ и это и будет наш адрес:
Теперь идем снова в Hex-View и мотаем в самый верх, вставляем паттерн E8 ? ? ? ? 33 C0 48 83 C4 20 5F и жмем F5.
Нас перебросит на j_memset, адрес unk_(тут будет ваш адрес) будет верным.
Делаем тоже самое, по аналогии с j_memset
Теперь наш паттерн E8 ? ? ? ? 48 8D 4F 20 41 8B D4 , это паттерн для j_memcpy.
По прошлому гайду открываем наш дамп в IDA.
Открываем вкладку Hex-View и листаем в самый верх.
Нажимаем сочетание клавиш ALT+B, выставляем такие настройки и вставляем:
Ищем вот этот паттерн E8 ? ? ? ? EB 3F 0F 57 C0, этот паттерн создал я, он нужен для STATIC_SILHOUETTS
Нажимаем F5 и нас кидает сюда, адрес наших силуэтов я выделил желтым, убираем из начала sub_ и это и будет наш адрес:
Теперь идем снова в Hex-View и мотаем в самый верх, вставляем паттерн E8 ? ? ? ? 33 C0 48 83 C4 20 5F и жмем F5.
Нас перебросит на j_memset, адрес unk_(тут будет ваш адрес) будет верным.
Делаем тоже самое, по аналогии с j_memset
Теперь наш паттерн E8 ? ? ? ? 48 8D 4F 20 41 8B D4 , это паттерн для j_memcpy.