Page 1 of 4 123 ... LastLast
Results 1 to 15 of 46
  1. #1
    BACKD00R's Avatar
    Join Date
    Jan 2010
    Gender
    male
    Location
    Brazil
    Posts
    10,711
    Reputation
    1814
    Thanks
    31,902
    My Mood
    Aggressive

    Achando os bytes

    Varias pessoas daqui do site não sabem como achar os Bytes. Então um simples tutorial!


    Achando os bytes de um endereço!

    1° , lógicamente , o endereço:

    No caso iremos usar o do no-recoil

    0x (3737F5FC)

    Esse é o endereço dentro da CShell
    "3737F5FC"

    Com o OllyDebug aberto com a CShell, aperte CTRL + G

    Cole o endereço , que no caso é esse :
    3737F5FC

    Quando o endereço for encontrado , aparecerá essa linha:

    3737F5FC |. D94424 14 FLD DWORD PTR SS:[ESP+14]

    Agora vamos separar esse código em endereço e bytes.

    Endereço : 3737F5FC
    Bytes : D94424 14

    Para usar o endereço dentro de uma base, se coloca o ' 0x ' na frente do endereço .

    Ficando assim : " 0x3737F5FC "

    Para usar os bytes dentro de uma função,
    se coloca ' \x ' nos bytes , dividindo-os em pares.

    Ficando assim : xD9\x44\x24\x14

    Esses são os bytes OFF da função No-recoil.




    Créditos:

    [/COLOR]
    Last edited by BACKD00R; 07-18-2011 at 05:59 PM.



     

    Skype : BACKD00R-MPGH

     

    • Contributor: October, 31th 2011
    • CA BR Minion: January, 03th 2012
    • CF AL Minion: April, 07th 2012
    • CA Minion: April, 15th 2012
    • CF Minion: July, 03th 2012
    • PB Minion: January, 25th 2013
    • AVA Minion : February, 02th 2013
    • Arctic Combat minion: April, 03th 2013
    • Warface Minion: April, 03th 2013

    • Minion + : July 08th 2012
    • Moderator : January 21th 2013
    • Global Moderator : August 1st 2013







  2. The Following 13 Users Say Thank You to BACKD00R For This Useful Post:

    filipinho2012 (07-19-2011),Gabriel2033 (07-18-2011),Hacker Fail (04-15-2012),HarvBot (05-24-2012),HeyApple (07-18-2011),HurleyppL (07-19-2011),jaiminho (07-22-2011),L0OocKie (07-18-2011),MaddDogg_ (07-18-2011),Nightmare (07-18-2011),TheVampike (07-19-2011),ViniciusD7 (07-22-2011),War3z (10-27-2011)

  3. #2
    PikaMucha_Itu's Avatar
    Join Date
    Jul 2010
    Gender
    male
    Location
    Itu City
    Posts
    2,391
    Reputation
    59
    Thanks
    4,105
    My Mood
    Goofy
    Aprendi esses dias !
    Mais isso vai ajudar muita gente inclusive o baraozin

  4. The Following 2 Users Say Thank You to PikaMucha_Itu For This Useful Post:

    bro12 (07-25-2011),nop22 (07-24-2011)

  5. #3
    BACKD00R's Avatar
    Join Date
    Jan 2010
    Gender
    male
    Location
    Brazil
    Posts
    10,711
    Reputation
    1814
    Thanks
    31,902
    My Mood
    Aggressive
    lol, acredito que isso não seje verdade!



     

    Skype : BACKD00R-MPGH

     

    • Contributor: October, 31th 2011
    • CA BR Minion: January, 03th 2012
    • CF AL Minion: April, 07th 2012
    • CA Minion: April, 15th 2012
    • CF Minion: July, 03th 2012
    • PB Minion: January, 25th 2013
    • AVA Minion : February, 02th 2013
    • Arctic Combat minion: April, 03th 2013
    • Warface Minion: April, 03th 2013

    • Minion + : July 08th 2012
    • Moderator : January 21th 2013
    • Global Moderator : August 1st 2013







  6. #4
    PikaMucha_Itu's Avatar
    Join Date
    Jul 2010
    Gender
    male
    Location
    Itu City
    Posts
    2,391
    Reputation
    59
    Thanks
    4,105
    My Mood
    Goofy
    Quote Originally Posted by mahsartor View Post
    lol, acredito que isso não seje verdade!
    Não acredita
    O que ?

  7. The Following 2 Users Say Thank You to PikaMucha_Itu For This Useful Post:

    bro12 (07-25-2011),nop22 (07-24-2011)

  8. #5
    TokolocoSK's Avatar
    Join Date
    Feb 2011
    Gender
    male
    Location
    Comendo Peru Pato Frango Búrguer.
    Posts
    2,874
    Reputation
    65
    Thanks
    6,858
    My Mood
    Yeehaw
    Muito bom é uma coisa muito facil mais tem muita gente que não sabe disso.



  9. #6
    NexonGuard's Avatar
    Join Date
    Jul 2011
    Gender
    male
    Posts
    91
    Reputation
    10
    Thanks
    7
    o nome do topico deveria ser: atualizar os bytes e endereços

    porque quem encontrou é outra pessoa.

    é mais facil quando não se dá os creditos a ninguem.

  10. #7
    HeyApple's Avatar
    Join Date
    Apr 2011
    Gender
    male
    Location
    Cabin Fever
    Posts
    431
    Reputation
    10
    Thanks
    64
    My Mood
    Paranoid
    Legal gostei '-'

  11. #8
    Nightmare's Avatar
    Join Date
    Jun 2011
    Gender
    male
    Location
    North of Hell
    Posts
    2,396
    Reputation
    149
    Thanks
    6,601
    My Mood
    Worried
    Good Work!
    Nossa véi vai ajudar muito.

  12. #9
    L0OocKie's Avatar
    Join Date
    Dec 2010
    Gender
    male
    Posts
    666
    Reputation
    10
    Thanks
    46
    My Mood
    Bashful
    E pra achar os Bytes on é no OlyDebugger tbm?
    Ou sei lá é na sorte kk?

    Respect List:

    @[MPGH] Sorting Hat
    @|_Alessandro10_BR_|
    @WE11ington.
    @S0aD.
    @Strikex.
    @luccss

  13. #10
    filipinho2012's Avatar
    Join Date
    Jul 2011
    Gender
    male
    Location
    Brasil
    Posts
    291
    Reputation
    10
    Thanks
    77
    Brigadao mano por coompartilhar ira me ajudar muito
    ainda mais que entrei nesta area agora
    abraços!

  14. #11
    ChaosMagician's Avatar
    Join Date
    Dec 2010
    Gender
    male
    Posts
    1,669
    Reputation
    20
    Thanks
    1,326
    My Mood
    Dead
    Quote Originally Posted by mahsartor View Post
    Para usar o endereço dentro de uma base, se coloca o ' 0x ' na frente do endereço .
    Isso em C++ , quem usa hotkeys feitas em ASM colocasse um h.

    Exemplo : 3737F5FCh




    ~NOOBISSES ÉPICAS DO PESSOAL~


  15. #12
    filipinho2012's Avatar
    Join Date
    Jul 2011
    Gender
    male
    Location
    Brasil
    Posts
    291
    Reputation
    10
    Thanks
    77
    Quote Originally Posted by ChaosMagician View Post
    Isso em C++ , quem usa hotkeys feitas em ASM colocasse um h.

    Exemplo : 3737F5FCh
    Eu uso a base cabase do well1 bom uma parte nao entendi no tutorial

    Esses são os bytes OFF da função No-recoil.

    ficariam assim

    xD9\x44\x24\x14
    ou
    xD9\x44\x24\x14 OFF

    abraços!

  16. #13
    baraozin's Avatar
    Join Date
    Feb 2011
    Gender
    male
    Posts
    975
    Reputation
    82
    Thanks
    802
    My Mood
    Amused
    Quote Originally Posted by fabricio_itu View Post
    Aprendi esses dias !
    Mais isso vai ajudar muita gente inclusive o baraozin
    @fabricio_itu
    aquele dia eu ja tinha aprendido com voce lembra??

  17. #14
    PikaMucha_Itu's Avatar
    Join Date
    Jul 2010
    Gender
    male
    Location
    Itu City
    Posts
    2,391
    Reputation
    59
    Thanks
    4,105
    My Mood
    Goofy
    Quote Originally Posted by baraozin View Post

    @fabricio_itu
    aquele dia eu ja tinha aprendido com voce lembra??
    Sim mano !
    Só estava brincando contigo.

  18. The Following 3 Users Say Thank You to PikaMucha_Itu For This Useful Post:

    bro12 (07-25-2011),nob155 (07-20-2011),nop22 (07-24-2011)

  19. #15
    BACKD00R's Avatar
    Join Date
    Jan 2010
    Gender
    male
    Location
    Brazil
    Posts
    10,711
    Reputation
    1814
    Thanks
    31,902
    My Mood
    Aggressive
    Quote Originally Posted by NexonGuard View Post
    o nome do topico deveria ser: atualizar os bytes e endereços

    porque quem encontrou é outra pessoa.

    é mais facil quando não se dá os creditos a ninguem.
    O parceiro , achar os endereços comuns manualmente eu sei , porém o wellington disponibilizou o programa que facilita a vida de muitos. O endereço citado no tópico foi pego como exemplo. Se você procurar pelo outro topico criado por mim , verá novas funções com endereços e bytes. Ja achei mais funções, porém estou testando elas antes de postar!



     

    Skype : BACKD00R-MPGH

     

    • Contributor: October, 31th 2011
    • CA BR Minion: January, 03th 2012
    • CF AL Minion: April, 07th 2012
    • CA Minion: April, 15th 2012
    • CF Minion: July, 03th 2012
    • PB Minion: January, 25th 2013
    • AVA Minion : February, 02th 2013
    • Arctic Combat minion: April, 03th 2013
    • Warface Minion: April, 03th 2013

    • Minion + : July 08th 2012
    • Moderator : January 21th 2013
    • Global Moderator : August 1st 2013







Page 1 of 4 123 ... LastLast

Similar Threads

  1. [Tut]How To NOP Addresses At The Proper Byte Length
    By radnomguywfq3 in forum WarRock - International Hacks
    Replies: 5
    Last Post: 01-08-2008, 05:56 PM
  2. Converting Assembly Into Bytes
    By radnomguywfq3 in forum Visual Basic Programming
    Replies: 0
    Last Post: 09-24-2007, 04:42 PM
  3. Byte values please?
    By Jeckels in forum WarRock - International Hacks
    Replies: 6
    Last Post: 05-01-2007, 03:01 PM
  4. Dark Byte = BUSTED
    By -[standoff]- in forum General
    Replies: 1
    Last Post: 01-04-2007, 07:10 PM
  5. Differences in Bytes.
    By Dave84311 in forum Game Hacking Tutorials
    Replies: 0
    Last Post: 01-02-2006, 12:36 PM