• Trainer
  • Forums
  • Suche
  • Members
  • Kalender
  • Hilfe
  • Extras
Forum stats
Show team
Neue Beiträge ansehen
Heutige Beiträge ansehen
Home of Gamehacking - Archiv
Login to account Create an account
Login
Benutzername:
Passwort: Passwort vergessen?
 



  Home of Gamehacking - Archiv Gamehacking Tutorials für Experten Tutorialreihe~fr33k

Ansichts-Optionen
Tutorialreihe~fr33k
Acubra Offline
Trainermaker
****
Beiträge: 904
Themen: 127
Registriert seit: Oct 2010
Bewertung: 6
#20
06.02.2011, 21:40
(06.02.2011, 20:51)sILeNt heLLsCrEAm schrieb: Dazu muss man wissen was die einzelnen Register darstellen bzw. zu was diese eigentlich gedacht sind. Das ESP Register ist das Extended Stack Register. Wenn man wie ich aus der Reversing Szene kommt, kommt man man nicht um den Stack Frame drumrum. Dazu muss man auch verstehen wie sich das mit den Stackoperationen verhält - Sprich Aufrufkonventionen, wie wird vom Stack gelesen, wie wird auf den Stack geschrieben und solche Sachen. Ganz einfach - Was ist der Stack und wie ist er zu verstehen?!
Ich werde hier nicht weiter das Ganze erläutern denn die Bedeutung des Stacks und speziell die Funktion des ESP Registers kann man auf unzähligen Internetseiten, allen voran Wikipedia, selbst nachlesen und würde in diesem Sinne auch den Rahmen sprengen.

Hey,
ich weiss jetzt nicht ob du deine Antwort auf mich bezogen hast, aber auch ich habe mich schon mit dem Stack auseinander gesetzt (setzen müssen). Ich habe die Fragen nur gestellt, weil ich der Meinung bin das solche Fragen bei einem Anfänger aufgetaucht wären.


(06.02.2011, 20:51)sILeNt heLLsCrEAm schrieb: Vielmehr stellt sich aber die Frage - Warum muss ich diesen Packer erst entpacken??? Antwort - Muss man nämlich garnicht... Selbst wenn man eine gepackte Anwendung bzw. Spiele EXE patchen möchte brauch man noch nichtmal die EXE entpacken.
Einfache Packer dienen, wie da Name ja schon sagt, nur dazu die Größe der .exe zu verringern bzw. zu "packen". Das der gesamte Code dann zur Runtime wieder entpackt werden muss, sollte klar sein. Somit steht der Code wieder völlig normal im Speicher und kann nach wie vor leicht verändert werden.
Wenn man jedoch die .exe patchen möchte, finde ich es um einiges leichter eine nichtgepackte .exe zu patchen, da man sich nicht mit der Entpackungsroutine des Packers beschäftigen muss.
"Auf dieser Welt gibt es mehr Scheisse als auf Festivalklos"
[Bild: hoglogo_smalpxga.jpg]
Homepage Suchen
Antworten
Share Thread:            


Nachrichten in diesem Thema
Tutorialreihe~fr33k - von fr33k - 04.11.2010, 00:08
RE: Tutorialreihe~fr33k - von DNA - 04.11.2010, 01:00
RE: Tutorialreihe~fr33k - von fr33k - 04.11.2010, 01:02
RE: Tutorialreihe~fr33k - von iNvIcTUs oRCuS - 04.11.2010, 13:58
RE: Tutorialreihe~fr33k - von iNvIcTUs oRCuS - 04.11.2010, 22:41
RE: Tutorialreihe~fr33k - von Acubra - 04.11.2010, 22:52
RE: Tutorialreihe~fr33k - von fr33k - 04.11.2010, 23:07
RE: Tutorialreihe~fr33k - von iNvIcTUs oRCuS - 06.02.2011, 20:51
RE: Tutorialreihe~fr33k - von Acubra - 06.02.2011, 21:40
RE: Tutorialreihe~fr33k - von iNvIcTUs oRCuS - 06.02.2011, 23:53
RE: Tutorialreihe~fr33k - von Acubra - 07.02.2011, 00:17
RE: Tutorialreihe~fr33k - von iNvIcTUs oRCuS - 07.02.2011, 01:05
RE: Tutorialreihe~fr33k - von iNvIcTUs oRCuS - 04.11.2010, 23:28
RE: Tutorialreihe~fr33k - von fr33k - 04.11.2010, 23:43
RE: Tutorialreihe~fr33k - von iNvIcTUs oRCuS - 05.11.2010, 00:01
RE: Tutorialreihe~fr33k - von fr33k - 05.11.2010, 00:05
RE: Tutorialreihe~fr33k - von iNvIcTUs oRCuS - 05.11.2010, 00:10
RE: Tutorialreihe~fr33k - von fr33k - 05.11.2010, 00:17
RE: Tutorialreihe~fr33k - von Acubra - 05.11.2010, 00:13
RE: Tutorialreihe~fr33k - von iNvIcTUs oRCuS - 05.11.2010, 00:19
RE: Tutorialreihe~fr33k - von ABartX - 21.01.2011, 00:21
RE: Tutorialreihe~fr33k - von fr33k - 21.01.2011, 00:31
RE: Tutorialreihe~fr33k - von xXGodfatherXx - 21.01.2011, 00:49
RE: Tutorialreihe~fr33k - von warstel - 01.04.2012, 14:01
RE: Tutorialreihe~fr33k - von DNA - 01.04.2012, 14:10
RE: Tutorialreihe~fr33k - von iNvIcTUs oRCuS - 01.04.2012, 16:29

  • Druckversion anzeigen
  • Thema abonnieren


Benutzer, die gerade dieses Thema anschauen:
1 Gast/Gäste

  • Kontakt
  • Forum team
  • Forum stats
  • Nach oben
 
  • RSS-Synchronisation
  • Lite mode
  • Home of Gamehacking - Archiv
  • Help
 
Forum software by © MyBB - Theme © iAndrew 2014



Linearer Modus
Baumstrukturmodus