تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
[تمرين] حللني ان استطعت 2
#6
(31-08-2021, 12:35 PM)siddigss كتب : خانة ال machine في ال file header هي 0x1C4 وهي تشير لتعلميات arm كما في الرابط
https://docs.microsoft.com/en-us/windows.../pe-format

بالنظر بسرعة يبدو أن البرنامج يقوم بالتالي:
1- تحميل النص "Arab Team 4 Reverse Engineering" إلى المكدس وبعض المسجلات.
2- إيجاد العنوان الذي يحتوي "4" في النص السابق.
3 - طباعة العنوان.

أي يمكن تلخصيه بالتالي
char* s = "Arab Team 4 Reverse Engineering";char* c = strchr(s,'4');
printf("%u", c);

بارك الله فيك على اثراء الموضوع...
تحليل صحيح 100%
هل لك اخي ان تذكر الأدوات التي استعملتها في عملية التحليل ؟
 
(31-08-2021, 01:43 PM)the9am3 كتب : هذه الي بكولون عليها  بمنتصف الجبهه هههههه  Big Grin Big Grin   ان شاء الله احاول مرة ثانية بغير وقت
في انتظار المحاولة، تحياتي الخالصة...
أعضاء أعجبوا بهذه المشاركة : rce3033


الردود في هذا الموضوع
[تمرين] حللني ان استطعت 2 - بواسطة overlap - 30-08-2021, 07:22 PM
RE: [تمرين] حللني ان استطعت 2 - بواسطة the9am3 - 30-08-2021, 11:21 PM
RE: [تمرين] حللني ان استطعت 2 - بواسطة overlap - 31-08-2021, 10:16 AM
RE: [تمرين] حللني ان استطعت 2 - بواسطة siddigss - 31-08-2021, 12:35 PM
RE: [تمرين] حللني ان استطعت 2 - بواسطة the9am3 - 31-08-2021, 01:43 PM
RE: [تمرين] حللني ان استطعت 2 - بواسطة overlap - 31-08-2021, 03:50 PM
RE: [تمرين] حللني ان استطعت 2 - بواسطة siddigss - 31-08-2021, 04:47 PM
RE: [تمرين] حللني ان استطعت 2 - بواسطة overlap - 31-08-2021, 05:21 PM
RE: [تمرين] حللني ان استطعت 2 - بواسطة siddigss - 31-08-2021, 05:31 PM
RE: [تمرين] حللني ان استطعت 2 - بواسطة rce3033 - 01-09-2021, 05:55 AM
RE: [تمرين] حللني ان استطعت 2 - بواسطة overlap - 01-09-2021, 05:03 PM
RE: [تمرين] حللني ان استطعت 2 - بواسطة siddigss - 01-09-2021, 06:12 PM
RE: [تمرين] حللني ان استطعت 2 - بواسطة overlap - 02-09-2021, 03:20 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 8 ) ضيف كريم