Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - x64core

#1111
creo entender :P pasas un argumento a un programa luego lo quieres obtener, pues veo que vas bien
solo que para copiarlo tengo entendido que puede usar la funcion memcpy para copiar los datos
#1112
Hola, pues estudiando no a completo el tema sino leyendo unos papers para luego empezar
en serio vi tambien un programa que muestra informacion de esos dos campos "SSDT", "shadow SSDT"
y en realidad si habia visto la tal shadow SSDT creí que era la misma :P
tambien algo pero creo que esto si es lo mismo es la  SDT y SSDT no?
Gracias por la ayuda  :)
#1113
Cita de: Eternal Idol en 24 Febrero 2012, 17:09 PM
MASM style:
Código (asm) [Seleccionar]
mov eax, $

PD. IP es de 16 bits, EIP 32, RIP :D 64.
Bravo!  ;-)
gracias a los dos  :)
#1114
Cita de: demonikarg en 24 Febrero 2012, 15:59 PM
sigo sin entender como hacerlo funcionar vos tenes una idea de como lograr abrirlo? maldito .jar jaja
Y tenes la VM de java?
sino: http://www.java.com/es/
#1115
Este troyano viene desde hace tiempo siendo open source, felicidades al autor y por compartir el codigo
#1116
E probado con MASM y me ah funcionado, bueno nose como trabaja la interrupcion 80 o como obtienes los valores
pero estas lineas si num1 y num2 son punteros a los valores estarian bien sino si son los valores en si, entonces esta incorrecto
porque estarias usando los valores como punteros:
  mov ax, [num1]
  mov bl, [num2]


sino, lo mejor es que depures el codigo
#1117
podrias poner la linea del error, no tengo nasm talvez con logica se resuelve :P
#1118
Hola, estoy intentado sacar la direccion de la instruccion actual osea el contenido de IP
pero viendo que no se puede hacer

mov eax,ip  :xD
solo se me a ocurrido usar call a una posicion siguiente, luego sacarla de la pila nose si alguien sabe otra alternativa
que se pueda hacer :P
#1119
ASM / Re: Rapidez entre distincia de los Calls?
23 Febrero 2012, 18:14 PM
no entendi  :xD pero me imagino que es tan poca la diferencia que ní se nota :P Gracias
#1120
.NET (C#, VB.NET, ASP) / Re: Duda con Clases
23 Febrero 2012, 18:12 PM


crei que estabamos en programacion general  :xD, no se si eso que dije aplica para .net