Cracker Handbook 1.0 part 247 docx
... 00 3 514 8B |. 75 14 JNZ SHORT scrabb _1. 00 3 514 A1 Trong trường hợp này EDI của Zom là C1A6DC8B. Để xem tại sao nó cần AND EDI vậy ta Code: C1A6DC8B = 11 00 00 01 1 01 0 01 1 0 11 01 1 10 0 10 00 10 11 ... 00 3 515 16 |. |52 |PUSH EDX 00 3 515 17 |. |E8 B4FCFFFF |CALL scrabb _1. 00 3 511 D0 00 3 515 1C |. |83C4 08 |ADD ESP, 8 00 3 515 1F |. |85C0 |TEST EAX, EAX...
Ngày tải lên: 03/07/2014, 17:21
Cracker Handbook 1.0 part 6 docx
... operation now, which increases EAX by 1 the O-Flag would be set, because the operation changed the highest bit of EAX (which is not set in 7FFFFFFF, but set in 800 000 00 - use calc.exe to convert hexadecimal ... famous cracker team in Vietnam. Founded in March 200 4 with many lalent cracker such as hacnho, Computer Angel, Zombie, RCA, Moonbaby, benina Their homepage: www.reaonlin...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 7 docx
... phép cộng số bù 1 và 1 > Bù 1 111 1 11 11 111 1 10 10 + 1 > Bù 2 11 11 111 1 11 11 1 01 1 Vì sao bù 2 là biểu diễn số âm? Ta lấy con số gốc + bù 2 của nó sẽ cho kết quả là 0 vì msb sẽ bị ... bit xác định dấu (0: Dương). Giá trị này lưu trên máy tính dạng số bù 2 (với số âm). * Số bù 1: Là kết quả phép đảo bits. 00 00 000 0 00 00 01 0 1 > Bù 1 111 1...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 8 docx
... đổi giữa hệ 2 và 16 . Ví dụ: chuyển 5D6Ch sang hệ cơ số 2. 5h = 10 1b Dh = 11 01 b 6h = 11 0b Ch = 11 00 b Nên 5D6Ch = 10 111 01 1 1 01 1 00 b Để chuyển từ hệ cơ số 2 sang hệ cơ số 16 ta làm ngược lại. ... là khá cần thiết: 1. Chuyển đổi từ hệ cơ số 2 ( binary ), hệ cơ số 16 ( hexademical ) sang hệ cơ số 10 ( demical ). Ví dụ: 10 1 10 b = 1* 2^4 + 0* 2^3 + 1* 2^2...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 24 docx
... 204 5 400 0 MOV ECX,RSRemind .00 404 5 20 00 402 217 . 50 PUSH EAX 00 402 218 . E8 95 01 0 00 0 CALL RSRemind .00 402 3B2 00 402 21D . B9 204 5 400 0 MOV ECX,RSRemind .00 404 5 20 00 402 222 . E8 05 0 300 00 CALL RSRemind .00 402 52C<<<<<<<< ... 00 402 204 > \ 50 PUSH EAX 00 402 205 . B9 204 5 400 0 MOV ECX,RSRemind .00 404 5 20 00 402 20A . E8 87 01...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 36 docx
... :00 403 01 5 833D1877 400 000 cmp dword ptr [00 407 718 ], 00 000 000 *. Possible StringData Ref from Data Obj ->"Go" :00 403 01C B 818 7C 400 0 mov eax, 00 407 C18 :00 403 0 21 7 505 jne 00 403 028 ... USER32. GetDlgItemTextA, Ord : 00 EDh | :00 403 000 FFF15D493 400 0 Call dword ptr [00 409 3D4] :00 403 006 8D4DCC lea ecx, dword ptr [ebp-34] :00 403 009 5...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 42 docx
... Debug on each line that we assemble, something like this appears: 1CB0: 01 0 2 MOV AX,BX Where the first number, 1CB0, corresponds to the memory segment being used, the second one refers ... Assembler Version 2 .0 Copyright © 19 88, 19 90 Borland International Assembling file: exam2.asm Error messages: None Warning messages: None Passes: 1 Remaining memory: 471k fourth s...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 43 docx
... INSTRUCTION Example: MOV AX ,00 06h MOV BX,AX MOV AX,4C00h INT 21H This small program moves the value of 00 06H to the AX register, then it moves the content of AX (00 06h) to the BX register, ... AX (00 06h) to the BX register, and lastly it moves the 4C00h value to the AX register to end the execution with the 4C option of the 21h interruption. MOVS (MOVSB) (MOVSW) Instru...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 60 docx
... 5.4 .1 Int 21H (DOS interruption) Multiple calls to DOS functions. 5.4.2 Int 10 H (BIOS interruption) Video input/output. 5.4.3 Int 16 H (BIOS interruption) Keyboard input/output. 5.4.4 Int 17 H ... the video. 02 H Exhibits output 09 H Chain Impression (video) 40H Writing in device/file Functions to read information from the keyboard. 01 H Input from the keyboard 0AH Input...
Ngày tải lên: 03/07/2014, 17:20
Cracker Handbook 1.0 part 61 docx
... value of 1 which is the preassigned value to the video by the operative system MS-DOS. 01 H FUNCTION Use: To read a keyboard character and to display it. Call registers AH = 01 H ... have been stored the speaker sounds and FCB Method 0FH Open file 14 H Sequential reading 15 H Sequential writing 16 H Create file 21H Random reading 22H Random writing Handles...
Ngày tải lên: 03/07/2014, 17:20