Подпишитесь на наш Telegram-канал, чтобы всегда быть в курсе важных обновлений! Перейти

Вопрос Как работает этот код?

  • Автор темы Автор темы Janssen
  • Дата начала Дата начала
Новичок
Новичок
Статус
Оффлайн
Регистрация
16 Фев 2022
Сообщения
1
Реакции
0
В общем, полез в RE старой игрушки, и зашел в тупик.
Перед вызовом функции, есть адрес, который непонятным мне образом перезаписывается после исполнения инструкции push eax.
Как инструкция, продвигающая в стек может изменять память? x64dbg и CE противоречат друг-другу.

Подскажите, что делать дальше и почему так ведет себя код, все остальные детали есть в медиа.

Afv5m_oT1do.jpg
Er1TJ_cwmRE.jpg

 
Ну так твой адрес и лежит как раз в стэке в неиспользуемом регионе, его и перезаписывает новый push. Сравни адрес в CE и регистра ESP.
 
Назад
Сверху Снизу