본문 바로가기

쓰기

조회 수 88 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

사실 알분은 이미 알겠지만..

모르는 분도 있을듯해서 정리합니다.

(사실 앞으로는 필요없을수도...? ㅁㄴㅇㄹ..)

 

뻘짓을 해서 그런지 그러다 찾은건데요.

사소한 팁입니다.. (팁게시판에 올릴려했더니, 안 써져서..)

 

본론

ITH소스를 보면 "XX" 요런게 있습니다.

ex)

  const uint8_t bytes[] = {
    0xe8, XX4,              // 004b00dc   e8 7f191300      call .005e1a60 ; jichi: hook after here
    0xbe, XX4,              // 004b00e1   be d0e87b00      mov esi,.007be8d0
    0x8b,0xc8,              // 004b00e6   8bc8             mov ecx,eax
    0x2b,0xf0               // 004b00e8   2bf0             sub esi,eax
  };

 

간단히는 유동패턴(이라해야되나?),

XX에 어떤게 들어가도 상관없이 찾는 방식입니다.
e8 00 00 00 00 be ee ee ee ee 8b c8 2b f0 이든

~~e8 ee ee ee ee be 00 00 00 00 8b c8 2b f0 이든

찾아지는거죠.

 

보통 아랄 파인딩 가이드를 보면

12 34 55 aa bb cc 요렇게 찾으라고 하는데요.

 

앞으로 파인딩 가이드에 위 방식을 파인딩 가이드에 추가하면 좋을거 같습니다.

 

방법

그래서 어떻게 쓰냐?

 

ollydbg에서는

바이너리 검색(ctrl+b)에서

유동부분을 "?"로 검색하면 됩니다.

위에서 예시를 들었던 것의 경우에는,

 

e8 ?? ?? ?? ?? be ?? ?? ?? ?? 8b c8 2b f0  

요렇게 입력해서 검색하면 됩니다.

 

 

====

유용성?

 

실제로, VNR에서 CS2다루는 방식에서 이렇게 사용하는건 좋은거 같고요.

위의 예시라던가. 생각해보시면 아시겠지만..

유동부분은 대체로 주소를 포함하는 명령어의 경우가 대부분이니. 이런식으로 활용하면 패턴에는 크게 관계없죠.

 

아무튼 사소한 잡담입니다.(근데 기분이.. 이미 아시는 분이 대부분인거 같다.)

?

List of Articles
번호 제목 글쓴이 날짜 조회 수
136 저만 크롬사용시 코드센터 사용불가한가요? 3 밀크10 2020.03.05 664
135 저거 코드 게시판에 있는 와가마마 하이스팩 이야기.. 아에이오우 2017.08.07 123
134 저..귀미연 가입하고싶은데 방법없을까요?.. 1 아리마셍 2023.01.08 595
133 자동차 구매 가이드 HiramWaldrup89947 2023.03.01 1229
132 인증서가 갱신되었나?! 2 리드맨 2016.06.30 99
131 이제 리리스사 게임도 아랄로 꿀빨던 시간은 끝났네요 4 행인09 2015.09.25 558
130 이럴수가 코드센터 검색이 이상하네요. 1 라이키라 2016.02.28 696
129 이런 질문 드려도 되나 모르겠습니다만.. 3 상위존슨 2016.11.21 334
128 이 사이트가 여전히 건재하다는 것이 즐겁네요.ㅋ 3 file 미연시다운족 2016.05.19 274
127 음... 코드글 리젠이 없군요. 2 DetectiveConan 2015.09.29 242
126 음.. 1 에헤요 2015.12.11 85
125 유키오이나온천기 그래픽 한글화 파일 있으신분 계신가요? 2 qeqweqwe 2017.12.18 181
124 유감스러운 누나와의 행복론.... 엔딩 종류가 하악~~~~~ 6 djsem1 2017.01.20 1125
123 요청글이 300개가 넘는데 17 file 형용사가싫다 2015.08.29 1124
122 요청글 100개 축하 file 형용사가싫다 2015.05.18 166
121 요새 할게 없으니 코드 찾아드려요... 2 twocomet 2017.02.11 528
120 왜 란스03 카나미가 제대로 번역이 안될까요 ㅠ 두둠탁 2016.11.06 361
119 온디스크 닉네임 문피아스 쓰시는분 4 DetectiveConan 2017.05.26 364
118 오랜만에 들어왔는데 사이트가 예쁘게 바꼈네요. 3 라그시잉 2015.11.03 113
117 예전에 코드찾는 방법중에 각 회사 엔진별로 시간케잌님이 정리해두신 글 백업해두신분 계신가요? 3 SSddot 2016.02.03 319
Board Pagination Prev 1 ... 2 3 4 5 6 7 8 9 ... 10 Next
/ 10