Загрузка...

Why is esp+32 equal to S?

Thread in Reversing / Assembler created by uloo Oct 17, 2021. 378 views

  1. uloo
    uloo Topic starter Oct 17, 2021
    только начал изучать реверсинг. скачал очередной crackme, попытался найти сам, примерно понимаю что и как, но у чувака в решении регистры esp превращаются в буквы, я не понимаю как это работает.

    [IMG]
     
  2. liquidCR
    liquidCR Oct 18, 2021 197 Mar 26, 2019
    uloo, Он берет их из ячейки памяти, скинь мне этот семпл. Я тебе подробно покажу
     
    1. uloo Topic starter
  3. Кефтеме
    Кефтеме Nov 2, 2021 1098 Jul 20, 2020
    esp - регистр указателя стека. esp+32 - сдвиг от адреса стека на 32 байта. Получается, что по адресу ss:[exp+32] располагается символ S и начало искомой строки, где esp+32 - это указатель внутри стека. Сори, если поздно.
     
    1. uloo Topic starter
Loading...
Top