Achando os bytes
2 participantes
Página 1 de 1
Achando os bytes
Achando os bytes de um endereço!
1° , lógicamente , o endereço:
No caso iremos usar o do no-recoil
0x (3737F5FC)(Endereço desatualizado)
Esse é o endereço dentro da CShell
"3737F5FC"
Com o OllyDebug aberto com a CShell, aperte CTRL + G
Cole o endereço , que no caso é esse :
3737F5FC
Quando o endereço for encontrado , aparecerá essa linha:
3737F5FC |. D94424 14 FLD DWORD PTR SS:[ESP+14]
Agora vamos separar esse código em endereço e bytes.
Endereço : 3737F5FC
Bytes : D94424 14
Para usar o endereço dentro de uma base, se coloca o ' 0x ' na frente do endereço .
Ficando assim : " 0x3737F5FC "
Para usar os bytes dentro de uma função,
se coloca ' \x ' nos bytes , dividindo-os em pares.
Ficando assim : xD9\x44\x24\x14
Esses são os bytes OFF da função No-recoil.
Créditos:
@mahsartor
Leo
1° , lógicamente , o endereço:
No caso iremos usar o do no-recoil
0x (3737F5FC)(Endereço desatualizado)
Esse é o endereço dentro da CShell
"3737F5FC"
Com o OllyDebug aberto com a CShell, aperte CTRL + G
Cole o endereço , que no caso é esse :
3737F5FC
Quando o endereço for encontrado , aparecerá essa linha:
3737F5FC |. D94424 14 FLD DWORD PTR SS:[ESP+14]
Agora vamos separar esse código em endereço e bytes.
Endereço : 3737F5FC
Bytes : D94424 14
Para usar o endereço dentro de uma base, se coloca o ' 0x ' na frente do endereço .
Ficando assim : " 0x3737F5FC "
Para usar os bytes dentro de uma função,
se coloca ' \x ' nos bytes , dividindo-os em pares.
Ficando assim : xD9\x44\x24\x14
Esses são os bytes OFF da função No-recoil.
Créditos:
@mahsartor
Leo
Página 1 de 1
Permissões neste sub-fórum
Não podes responder a tópicos