Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Applikationen Probleme mit Anwendungsprogrammen aller Art gehören hier hin.

OlyDbg -#C2/RETN Nachvollziehen-

Diskussion: OlyDbg -#C2/RETN Nachvollziehen- im Forum Applikationen, in der Kategorie Software Home; Anzeige hi @ all! also ich habe folgendes problem und irgendwie komme ich mal wieder nicht auf die lösung. ich ...

Antwort
Alt 02.03.06, 15:17   #1 (permalink)
Inc
 
Registriert seit: 26.02.06
Inc Leistung: Facit NTK
Likes: 0
Smile OlyDbg -#C2/RETN Nachvollziehen-

Anzeige

hi @ all!



also ich habe folgendes problem und irgendwie komme ich mal wieder nicht auf die lösung. ich setze nen HW-breakpoint und komme in die oben zu sehende routine arbeite jene auch ab bis zum schluss:

-> C2 0800 RETN 8

nur jetzt will ich mit springen aber ohne das ich das programm ausführen. ich will einfach nur nachvollziehen können wohin es zurückspringt. ist das möglich?


->inc

Inc ist offline   Mit Zitat antworten
Alt 02.03.06, 15:25   #2 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Die Adresse, an die zurückgekehrt wird, müsste im Stack "unter" den Parametern stehen afaik.
Lesco ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.03.06, 15:41   #3 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Die Rücksprungadresse muss vor Ausführung eines RET Top Of Stack liegen, sonst geht was schief.

Die 8 Nach dem Near Return sagt lediglich aus, wieviel Bytes vom Stack gelöscht werden sollen nachdem der Rücksprung ausgeführt wurde. Meistens um irgendwelche unwichtigen lokalen Variablen zu löschen.
+++ATH0 ist offline   Mit Zitat antworten
Alt 02.03.06, 15:52   #4 (permalink)
Inc
Themenstarter
 
Registriert seit: 26.02.06
Inc Leistung: Facit NTK
Likes: 0
ja ! es ist genau wie ihr es sagt, konnte es gut nachvollziehen! man dankt . das mit der 8 war ne nette zusatz info die ich bestimmt mal brauchen werde, danke!

->inc

ps: CDW ich bin schon voll der suchprofi! ich finde sogar sachen welche ich gar nicht finden will *sfg*.
Inc ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Applikationen » OlyDbg -#C2/RETN Nachvollziehen-
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
OlyDbg -Search Text String- Inc Applikationen 8 27.02.06 13:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61