Size: a a a

Ассемблер

2021 November 10

CB

Cyber Bully in Ассемблер
push ebx , а что в ebx?
источник

O

Ozaron in Ассемблер
не я это удалил, проблема не в этом была
источник

CB

Cyber Bully in Ассемблер
впиши int 3 в начало блока asm
источник

O

Ozaron in Ассемблер
Проблема может быть в адресе ?
источник

CB

Cyber Bully in Ассемблер
и запусти в х32дбг, он поймает бп в самом начале твоего вызоваы сискола, там надо чекнуть что все адреса переменных валид
источник

O

Ozaron in Ассемблер
До или после пушей ?
источник

CB

Cyber Bully in Ассемблер
до пушей и до сохранения esp
источник

O

Ozaron in Ассемблер
источник

CB

Cyber Bully in Ассемблер
чекни в ebp-10 адрес
источник

O

Ozaron in Ассемблер
Такс, а как это сделать.
Это не оно ?
источник

CB

Cyber Bully in Ассемблер
а стой, вот оно что наверное. Раз это 64 бит винда, а процесс 32, там надо брать Wow64SystemServiceCall, вместо KiFastSystemCall. А то я смотрю там sysenter
источник

CB

Cyber Bully in Ассемблер
Он наверное неэкспортируемый
источник

O

Ozaron in Ассемблер
+
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
костыльно, но работает. уверен можно лучше. ax=0x3322
@maplum
источник

CB

Cyber Bully in Ассемблер
Короче тебе надо руками запилить wow64transition)
источник

O

Ozaron in Ассемблер
А Wow64Transition же экспортируемый
источник

CB

Cyber Bully in Ассемблер
не, это сам механизм так называется
источник

O

Ozaron in Ассемблер
источник

CB

Cyber Bully in Ассемблер
Перелючение контекста из х86 в х64, иначе не поулчится никак сискол сделать
источник

CB

Cyber Bully in Ассемблер
прочитай эту статью http://blog.rewolf.pl/blog/?p=102 только сразу код не копипасти
источник