Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
guguma | 195.113.79.10/10.0.10.*8.5.2007 0:34
V ukázce úplně zbytečný jmp user - kdybys dal rovnou call + db, ušetříš - kolik? Pět bajtů? Po vztažení na ukázkový zdroják by se ušetřilo ještě víc (User32, Fce a Zprava se volají každá jen jednou - takže mínus cca 15 bajtů).
V ukázkovém zdrojáku není jasné, jak se handle dostal do eax - předtím tam byl výsledek předchozí funkce (adresa nalezené knihovny).
mov ebx, číslo: call ebx - fakt je ten obsah v ebx nutný? (se ptám - Windows neznám). Pokud ne, šlo by zkrátit, a vzhledem k tomu, kolikrát se to v textu opakuje, zase by se ušetřilo pár bajtů.
Za návěštím Mam_zpravu: proč nuluješ edx, když už je stoprocentně nulový (nuloval se o instrukci předtím, mov edx nezměnil)?
Před exitem není vysvětleno, proč nuluješ edx - vyžaduje to funkce?
BabCA SjEs | E-mail | ICQ 4064521924.5.2007 17:50
to pizduch: sry za del, ale ja svou chybu uznal a nema cenu se tu moc hadat, oki (i kdyz mas mozna pravdu :))? tak sry.

----------
Když nejde o život, tak o hovno de...

Charles Bukowski - kdo zna, ten vi :)
BabCA SjEs | E-mail | ICQ 4064521924.5.2007 17:23
Tak se všem omlouvám, včera večer jsem si prošel pár kódů a všim těch endianů, takže nst měl pravdu. V dalším díle si to vysvětlíme a ukážeme na příkladu.
Sry

----------
Když nejde o život, tak o hovno de...

Charles Bukowski - kdo zna, ten vi :)
zika | 81.2.214.*3.5.2007 22:19
Velmi dobrý článek
nst | 90.176.68.*3.5.2007 20:27
UTFT bitch
[link]
wget [link] | grep endian
BabCA SjEs | E-mail | ICQ 4064521923.5.2007 10:54
To nst: Tak sem ti tam pridal ten prepsanej kod... Jinak co se tyka tech endianu, tak ja sem se s nima takhle primo moc (nikdy) nesetkal, tak pokud me chces s tim nijak lepe obeznamit, tak mi napis na mail nebo sem... At ten clanek ma i pro tebe uroven... Setkal sem se s tim akorat pri psani exploitu, kdyz bylo potreba pretyct na nejakou adresu, jinak v shellcodech fakt ne... Pokud me chces poucit, tak dej vedet, rad se neco noveho naucim :)

----------
Když nejde o život, tak o hovno de...

Charles Bukowski - kdo zna, ten vi :)
P1žďuchM0ttl1k1 | E-mail | Website | ICQ 4495960452.5.2007 19:10
dobry clanek, ale nepochopil sem to :)
CiC | E-mail | Website2.5.2007 18:46
pekny clanek, za 1
nst | 90.176.68.*2.5.2007 17:04
little/big endian je v shellcodingu zasadni vec, nemyslis ? A kdyz to ma byt uvod tak by ses o tom mozna mohl zminit
Anti | E-mail | Website | ICQ 2385847362.5.2007 8:30
vyborny clanok ..skoda, ze neovladam assembler :)

Stránky: 1 2 3