Начинающий
-
Автор темы
- #1
Всем привет пытаюсь найти паттерн на SSytemGlobalEnvironment.
Я нашел исходник автодампера на warface и посмотрел как там делаеться и увидел такой код:
После я пошел искать такой же паттерн сам и добился успеха:
И после этого я встал на моменте - 0x15.
Откудо это число взято вообще я не понимаю.
-0x15 Вычитаеться от начала сигнатуры которую создала IDA или от конца?
48 8B 01 FF 90 ? ? ? ? 48 85 C0 74 11 4C 8B 00 48 8D 15 ? ? ? ?
Я нашел исходник автодампера на warface и посмотрел как там делаеться и увидел такой код:
Код:
get_absolute_address(find_signature(xors("48 8B 01 FF 90 ? ? ? ? 48 85 C0 74 11 4C 8B 00 48 8D 15 ? ? ? ?")) - 0x15);
И после этого я встал на моменте - 0x15.
Откудо это число взято вообще я не понимаю.
-0x15 Вычитаеться от начала сигнатуры которую создала IDA или от конца?
48 8B 01 FF 90 ? ? ? ? 48 85 C0 74 11 4C 8B 00 48 8D 15 ? ? ? ?