Ned
Ned
помогите раскрыть эти многоточия в objdump
Ned
если это пустые места в файле - то ОК, а если нет, непонятно, в чем дело...
Ned
все, я просто не умею гуглить, ребят
Ned
места многоточий в обдждамп - это нулевые байты
Ned
можно дать ключик -z и он будет отображать это всё в явном виде (где-то nop, а где-то .byte 0x0)
Ned
а есть какая-нить команда, которая отправляет в стек все регистры но в 64-битном режиме?
Ned
pushad отправляет только 32-битные их части
void *
Я не знаю, но вангую, что pushaq
void *
Ща погуглю
Ned
ну прост в интел-мануале такого нет(
Ned
а там есть все-все пепяки
void *
Хз,
void *
Дома еще погуглю
Ned
Ned
@AlexFails pin it!
Sergey
Тока макрос писать на 64 бит
Sergey
Наскок знаю
Ned
ну пока да, макрос
🦥Alex Fails
@AlexFails pin it!
Ня, моя любимая книга
🦥Alex Fails
какая ревизия?
🦥Alex Fails
#book #intel #x86 #x64 #manual
Group Butler
Hi Дмитрий, and welcome to pro.asm!
Group Butler
Hi Marat, and welcome to pro.asm!
🦥Alex Fails
Ребята, представляемся!
Marat
Марат. Ничего не знаю. Очень приятно познакомиться.
🦥Alex Fails
хорошо, тогда полистай чат, тут есть куча учебников
Marat
Гут! Спасибо!
миша
кстати, как то либы понадобились для написания проги, типа на вход бинарник, на выходе годный код асма, разбитый по функциям. хотел найти либы и глянуть какие есть решения, но нормальных либ на гите не нашел. может смотрел вяло? кто что посоветует?
Sergey
Твой бинарник должен обладать отладочной информацией, чтобы можно было такое провести
Sergey
Можно и без, но это уже написание своего анализатора)
миша
Твой бинарник должен обладать отладочной информацией, чтобы можно было такое провести
а я могу , например, взять и прост *.exe и по секциям разбить)))) вот че то типа такого хотяб есть?
миша
либо для elf
Sergey
Ехе уже по секциям разбит
Sergey
Заголовок, .data, .code и тд
Sergey
Ну это стандартный ехе
миша
da
миша
ток когда ты его откроешь явным образом, то как ты эт увидишь из кода?
Sergey
Ну заголовок имеет опред. смещения
Sergey
В нем куча инфы
Sergey
За заголвком ехе идут заголовки секций
Sergey
И инфа к ним
Sergey
А потом уже секции
миша
Ну заголовок имеет опред. смещения
хорошо, попробую) видимо плохо старался)
Sergey
Много примеров как читать ехе есть
Sergey
Вроде даже в винапи уже все структуры есть
Sergey
да
void *
стандартный архиватор в убунте умеет вроде делить exe по секциям
Sergey
Есть что-то такое, да
Sergey
7z вроде тоже
🦥Alex Fails
Андрей
По каким ключевым словам нагуглить как работать с ФС?
Ned
Гугли syscall😂
Ned
Read write open close rm, итд)
Ned
>Ryan A. Chapman — Linux System Call Table for x86_64 http://blog.rchapman.org/post/36801038863/linux-system-call-table-for-x86-64
Anonymous
Ned
FHS - полезно
Anonymous
Вчера спрашивал про linux, btrfs + LUKS возможно?
Anonymous
Чем вообще btrfs примечателен?
分解物質
Чем вообще btrfs примечателен?
куча фитч, CoW, тормозит, не стабилен
Anonymous
CoW что?
分解物質
https://en.wikipedia.org/wiki/Btrfs#Cloning
Anonymous
ty
Sergey
Kaimi & dx ага
Group Butler
Hi Endor, and welcome to pro.asm!
Endor Flame
хаюшки всем
Group Butler
Hi Square, and welcome to pro.asm!
Square
Знакомые все лица
Endor Flame
Ага
Square
Все, кто входят - вкратце о том, что вы про асм знаете!
Я только в иде и ольке немного реверсил ...
Square
Пойду ка я отсюда
🦥Alex Fails
Нет, сиди) представился - ок
Group Butler
Hi Roman, and welcome to pro.asm!
vient
Все, кто входят - вкратце о том, что вы про асм знаете!
реверс, в основном малвары, сам написал аж одну маленькую, но гордую программу (hello world под DOS 😁)
🦥Alex Fails
о, збс!
🦥Alex Fails
это шикарно!
vient
вот сразу и вопрос: кто-нить в angr шарит?