Merhaba arkadaşlar,
Bir programı tersine mühendislik için inceliyorum(Eğitim amaçlı.) ve şöyle bir sorun var bir fonksiyon çağrılmadan breakpoint koyduğumuzda öncesinde çağrılmış olan fonksiyonları stack kısmında return adres olarak görebiliyoruz. Benim incelediğim program return adresleri manipüle ederek şifrelenmiş bir kısma yolluyor. Debuggerlarda stack kısmına bakmadan çağrılan fonksiyonları listeleyebildiğimiz bir kısım var mı?
Çağırılan fonksiyonlar programın kendi fonksiyonları WinAPI'ler değil yani API monitörler işimi görmüyor.
Saygılar.
Bir programı tersine mühendislik için inceliyorum(Eğitim amaçlı.) ve şöyle bir sorun var bir fonksiyon çağrılmadan breakpoint koyduğumuzda öncesinde çağrılmış olan fonksiyonları stack kısmında return adres olarak görebiliyoruz. Benim incelediğim program return adresleri manipüle ederek şifrelenmiş bir kısma yolluyor. Debuggerlarda stack kısmına bakmadan çağrılan fonksiyonları listeleyebildiğimiz bir kısım var mı?
Çağırılan fonksiyonlar programın kendi fonksiyonları WinAPI'ler değil yani API monitörler işimi görmüyor.
Saygılar.
Son düzenleyen: Moderatör: