Гайд Ломаем анализ IDA 7.5 с помошью imul

nop
Пользователь
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
261
Реакции[?]
53
Поинты[?]
0
Чтобы сломать ida достаточно одной инструкции
imul

1. ida это что, правильно: дизассемблер
2. что делает инструкция imul: умножает

imul rax, [rip]
что попытается сделать ida из rip: данные


захожим в ida и видим
1652361798279.png
Код:
imul rax, [rip]
jmp any
nop
any:
mov rax, 0xBAADF00D
 
Модератор форума
Модератор
Статус
Оффлайн
Регистрация
19 Май 2018
Сообщения
954
Реакции[?]
1,067
Поинты[?]
20K
можно с тем же успехом вызывать функцию, которая увеличит свой ретаддр на n, и после вызова насрать n байтов мусора
 
ЧВК YAROSLAV
Забаненный
Статус
Оффлайн
Регистрация
25 Дек 2019
Сообщения
594
Реакции[?]
183
Поинты[?]
31K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
этим ты платишь за оптимизацию кода кстати
 
Сверху Снизу