تقييم الموضوع :
  • 3 أصوات - بمعدل 3.33
  • 1
  • 2
  • 3
  • 4
  • 5
تفسير قيمة ريجيستر
#1
تظهر لى القيمة التالية فى الريجيستر اريد ان اعرف معناها واذا كان هناك طريقة لاظهار القيمة الفعلية عن طريق x64dbg
EAX : 6A721FA4     <system.windows.forms.ni.&GetMessageW>
أعضاء أعجبوا بهذه المشاركة :
#2
دالة من دوال Windows API  عليك الإطلاع عليها أولا .
_______________
الجزء الأول <system.windows.forms.ni.>  
يبين أن التطبيق المراد تنقيحه مكتوب ب NET. 
__________________________
 user32.dll المكتبة التي تحتوى على دوال االرسائل
___________________
الجزء الثاني دالة GetMessageW فهي تقوم بإرسال الرسائل الواردة و الإنتظار حتى تكون متاحة للاسترجاع .
على عكس الدالة GetMessage فهي تقوم بارسال الرسائل الواردة دون إنتظار .
________
أما قيمة المسجل EAX .فهي قيمة الرجوع من الإستدعاء
لان معظم قيم الرجوع من الإستدعاءات API تكون ضمن المسجل EAX.
__________
أرجو اأ تكون وصلت الفكرة
أعضاء أعجبوا بهذه المشاركة : 7ar6ani


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 6 ) ضيف كريم