
28.10.2009, 01:06
|
|
Познающий
Регистрация: 21.10.2009
Сообщений: 32
Провел на форуме: 85625
Репутация:
1
|
|
Сообщение от slesh
скорее всего тогда просто идет работа со стеком, где эти данные и изменяются
ты сделать проверку чтобы был адрес eip
1) 00 00 00 00 - увидиш что меняется
2) FF FF FF FF - аналогично предыдущему, но чуть по другому
3) 60 70 80 90 / 90 80 70 60- если вдруг чтото конвертится. т.е. бывает случае когда конвертятся некоторые символы алфавита. Чтото типа UTF8 кодировки
тут ты и провериш на какие символы влияет это. если вообще дело в этом
1) 00 00 00 00 получаю 696e202c
2) FF FF FF FF получаю FF FF FF FF
3) 60 70 80 90 / 90 80 70 60 получаю 60 70 80 90 / 90 80 70 60
ему однозначно не нравится 0 байт))
|
|
|