31
Off topic / Re: Aeronet a dA
« Last post by pr0p4g4nd4 on March 04, 2020, 02:26:21 PM »kokos, prave som sem ten link na to video isiel dat, si ma predbehol.
legendarny dA z AE nazivo, to video TREBA VIDIET!

mov eax, 0x23 ; 0x23 je CS selector, FS selector bude nejspíš vyšší hodnota
next:
inc eax
cmp eax, nejaka_rozumna_max_hodnota
ja fail ; nenalezeno
lsl ecx, eax ; Load Segment Limit
jnz next ; selector neexistuje
cmp ecx, 0xFFFFFFFF
je next ; nejde o FS selector
; teď je v eax FS selector
mov gs, eax
mov eax, gs:[18h]
push ds
mov ds, eax
mov eax, ds:[18h]
pop ds
A hodnota registru FS v main threadu se neda nejak uhodnout? Neni to treba vzdycky 0x53 nebo takova nejaka konstanta?
Muzes nastavit svuj SEH handler a hodit exception?
EDIT: a muzes zavolat GetThreadSelectorEntry?