Вопрос Вопрос про nop

Начинающий
Статус
Оффлайн
Регистрация
23 Ноя 2022
Сообщения
8
Реакции[?]
1
Поинты[?]
0
Как понять куда надо ставить nop?, я смотрел несколько видео где взламывают читы и спуферы с помощью заменение call на nop как понять куда надо ставить nop или куда не надо?
 
Забаненный
Статус
Оффлайн
Регистрация
2 Мар 2021
Сообщения
1,083
Реакции[?]
406
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Как понять куда надо ставить nop?, я смотрел несколько видео где взламывают читы и спуферы с помощью заменение call на nop как понять куда надо ставить nop или куда не надо?
первая статья из гугла..
1671878850400.png
изменять инструкцию с call_????? на nop - частный случай "удаления" функции из кода программы
 
Начинающий
Статус
Оффлайн
Регистрация
23 Ноя 2022
Сообщения
8
Реакции[?]
1
Поинты[?]
0
я
изменять инструкцию с call_????? на nop - частный случай "удаления" функции из кода программы
я же написал как понять куда ставить nop или куда не ставить я про это
 
Забаненный
Статус
Оффлайн
Регистрация
2 Мар 2021
Сообщения
1,083
Реакции[?]
406
Поинты[?]
1K
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
я

я же написал как понять куда ставить nop или куда не ставить я про это
Нопаешь там, где считаешь нужным. Nop это всего лишь инструкция ассемблера для удаления участка кода, нопая всё подряд ты ничего не получишь
 
Начинающий
Статус
Оффлайн
Регистрация
23 Ноя 2022
Сообщения
8
Реакции[?]
1
Поинты[?]
0
Нопаешь там, где считаешь нужным. Nop это всего лишь инструкция ассемблера для удаления участка кода, нопая всё подряд ты ничего не получишь
Хорошо, я просто новичок учусь сам
 
Пользователь
Статус
Оффлайн
Регистрация
8 Дек 2019
Сообщения
322
Реакции[?]
38
Поинты[?]
0
почитай книги.
nop - 0x90 байт код, call - 0xE8
1671962833875.png вот вызов функции
1671962856009.png вот вызов в хексе
нопаешь E8 -> запускаешь -> ловишь краш
call состоит из 1 байта на инструкцию и 4 байта оффсет от текущего адреса. Когда ты нопишь только Е8, то интерпретатор считает что следующие 4 байта это команда/ы и выполняет мусор который крашит. нопишь все 5 байт и ты крякнул скит
 
Сверху Снизу