[ASM] Récupération registre EIP
|
15-01-2013, 03h12
(Modification du message : 15-01-2013, 03h20 par gruik.)
Message : #3
|
|
gruik
gouteur de savon Messages : 757 Sujets : 44 Points: 482 Inscription : Oct 2012 |
RE: [ASM] Récupération registre EIP
yep, c'est le trick bien connu du call/pop qu'on trouve aussi dans les shellcodes à l'ancienne
à noter que ça fait typiquement office de signature pour la détection de shellcodes justement (cf libemu) un autre trick existe aussi qui utilise les instructions du coprocesseur math x87 fldz et fstenv Code ASM :
et il semblerait qu'il y ait au moins une autre methode via les seh sous windows http://skypher.com/wiki/index.php/Hackin...code/GetPC |
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
[ASM] Récupération registre EIP - par Yttrium - 13-01-2013, 19h57
RE: [ASM] Récupération registre EIP - par supersnail - 13-01-2013, 20h05
RE: [ASM] Récupération registre EIP - par gruik - 15-01-2013, 03h12
RE: [ASM] Récupération registre EIP - par Horgh - 15-01-2013, 19h34
|
Utilisateur(s) parcourant ce sujet : 2 visiteur(s)