So, der übung halber debugge ich im Moment ab und an Programme und suche irgendwelche Variablen raus und probiere die Adresse dazu zu finden. Bei Solitär probiere ich das gerade mit den Punkten.
Also ich habe über tsearch die adresse natürlich gefunden. Habe dann das ganze über ollydbg gesucht breakpoint gesetzt und auch den dazu passenden asm code gefunden :) Jetzt kommt das problem, meine asm kenntnisse sind doch sehr begrenzt. Screen ist im Anhang.
Die start Adresse ist markiert, von da aus gehts weiter in der Zeile
010030A7 wo ESI mit EPB + 8 beschrieben wird.
Dann geht's weiter in Zeile 01003070 (wieder markiert).
MOV EBP,ESP hierbei habe ich jetzt vermutet das EBP mit ESP beschrieben wird. Nur leider finde ich jetzt ESP nicht. Zumindest nicht in den nächsten 25 Zeile etwa darüber =/
Bitte um Hilfe :(
~triris
PS: suche btw ein kleines ASM tut um mir vlt doch etwas die Grundlagen anzueignen ^_^
Also ich habe über tsearch die adresse natürlich gefunden. Habe dann das ganze über ollydbg gesucht breakpoint gesetzt und auch den dazu passenden asm code gefunden :) Jetzt kommt das problem, meine asm kenntnisse sind doch sehr begrenzt. Screen ist im Anhang.
Die start Adresse ist markiert, von da aus gehts weiter in der Zeile
010030A7 wo ESI mit EPB + 8 beschrieben wird.
Dann geht's weiter in Zeile 01003070 (wieder markiert).
MOV EBP,ESP hierbei habe ich jetzt vermutet das EBP mit ESP beschrieben wird. Nur leider finde ich jetzt ESP nicht. Zumindest nicht in den nächsten 25 Zeile etwa darüber =/
Bitte um Hilfe :(
~triris
PS: suche btw ein kleines ASM tut um mir vlt doch etwas die Grundlagen anzueignen ^_^