Jump to content
Araştır
  • Diğer seçenekler ...
Sonuçları bul ...
Sonuçları bul ...
infiltrate

Recv Adressi hakkında.

Önerilen Mesajlar

Send adresini bulmam çok kolay oldu.
jy1P5n.png


Bu adrese gelen parametrelerin esp+4'ü paketler esp+8'i paket boyutu.

2JNmgj.png



esp+4'e gidince paketi görebiliyorum.

BL6mMv.png



Fakat recv'i bir türlü takip edip bulamıyorum.1098 Client source'yi bile inceledim anlamak için.

Z9QgDZ.png



Paketler yukarıda gösterdiğim resimdeki gibi çözülüyor.Paketleri tutan bir class var DataPack* türünden onun adresini ve offseti geçiyor.(@ EveryBodyFool söylemişti zaten)

DataPack'in içindeki değişkenler.

VrX5Vr.png



Tam o çağrılan bölgeye breakpoint bırakıyorum.(Bunuda @ EveryBodyFool söyledi.)

oO8Pgk.png



esp değerleri böyle oluyor.

76XEqL.png

(esp+4) veya (esp) pDatapack'dir diye ikisinede bakıyorum.
int m_Size; olarak tanımlandığı için esp+4+4 veya esp+4'e bakıyorum
BYTE* m_pData; kısmını bulabilmek için.
Fakat yok bulamıyorum.

(esp+4)+4
Pl640d.png


(esp)+4
gOVzq0.png


Mutlaka bir yerde bir şeyleri kaçırıyorum:)Ama bulamadım bir türlü.@ OzkanOzdemir @ EveryBodyFool @ DEVILCRAFTY @ PENTAGRAM

üstadlardan yardım bekliyorum.Teşekkürler.

İletiyi paylaş


Link to post
Sitelerde Paylaş

esp + 4 ilk parametre geliyor ya o da DataPack oluyor yani esp + 4 geldikten sonra o aslında DataPack in adresi oluyor sonra o adrese + 4 yaparsan m_Size a +8 yaparsan da m_pData ya erişmiş olacaksın :)

İletiyi paylaş


Link to post
Sitelerde Paylaş
Alıntı
esp + 4 ilk parametre geliyor ya o da DataPack oluyor yani esp + 4 geldikten sonra o aslında DataPack in adresi oluyor sonra o adrese + 4 yaparsan m_Size a +8 yaparsan da m_pData ya erişmiş olacaksın :)


Bana gelmesi gereken paket
NZg67X.png

esp+8
azMJ6Q.png


hiç tutmuyor birbirini:)

İletiyi paylaş


Link to post
Sitelerde Paylaş
Şimdi şöyle bir örnek üzerinde göstereyim. Sahnelerin ProcessPacket ini çağırmadan önce breakpoint koyuyoruz.
1mUy0nxKScqbJksEoNE7jg.png
Break point i koyduğumuzu farz edip bir chat paketi geldiğinde yakaladık mesela. O anda Program üzerinde veriler şu şekilde oluyor.
cspKOGQKQ1y2NXsEJjZSWA.png
ESP deki yazan adrese yığın üzerinde gösteriyoruz. Yani adrese gidiyoruz.
pwQFbX4AQticmpvYMnCPIg.png
Burada gördüğün gibi kırmızı kutu ile aldığı DataPack in içeriği oluyor. Şimdi mavi ile kutu içine aldığım adrese gidiyoruz sağ tarafındaki karşısında da gördüğün gibi m_pData ya tekabül ediyor o da bir pointer olduğu için hafızada bir adres işaret ederek tutuluyor. O adrese gidiyoruz.
ku5pEsLpQsioG0a-9A86ug.png
Karşımıza paket çıkıyor bir önceki resimdede sarı kutu içerizinde 0x19 yani 25 decimal olarak paket boyutu duruyordu onuda bu resimde o kadar seçtim.

Umarım açıklayıcı olmuştur elimden geldiğince kendi bildiğim gibi açıkladım. ASM bildim çok iyi değildir.

İletiyi paylaş


Link to post
Sitelerde Paylaş
Alıntı
Şimdi şöyle bir örnek üzerinde göstereyim. Sahnelerin ProcessPacket ini çağırmadan önce breakpoint koyuyoruz.
1mUy0nxKScqbJksEoNE7jg.png
Break point i koyduğumuzu farz edip bir chat paketi geldiğinde yakaladık mesela. O anda Program üzerinde veriler şu şekilde oluyor.
cspKOGQKQ1y2NXsEJjZSWA.png
ESP deki yazan adrese yığın üzerinde gösteriyoruz. Yani adrese gidiyoruz.
pwQFbX4AQticmpvYMnCPIg.png
Burada gördüğün gibi kırmızı kutu ile aldığı DataPack in içeriği oluyor. Şimdi mavi ile kutu içine aldığım adrese gidiyoruz sağ tarafındaki karşısında da gördüğün gibi m_pData ya tekabül ediyor o da bir pointer olduğu için hafızada bir adres işaret ederek tutuluyor. O adrese gidiyoruz.
ku5pEsLpQsioG0a-9A86ug.png
Karşımıza paket çıkıyor bir önceki resimdede sarı kutu içerizinde 0x19 yani 25 decimal olarak paket boyutu duruyordu onuda bu resimde o kadar seçtim.

Umarım açıklayıcı olmuştur elimden geldiğince kendi bildiğim gibi açıkladım. ASM bildim çok iyi değildir.



Teşekkürler..Proje sunumlarim vardı.Foruma bakamdim.Dediklerini okuma vaktim bile yok.Bir ara bakacağım tekrar teşekkürler.

İletiyi paylaş


Link to post
Sitelerde Paylaş


--------------------------------------------------------------------------------

Link building secrets for explosive organic traffic. If you’ve been watching your competitors leapfrog you in Google, you already know there’s more to ranking than just writing great content. Google’s algorithm looks for authority signals—and nothing screams authority louder than a steady stream of quality backlinks aimed directly at your best pages.

Unlike slow, drip‑feed approaches that take months to show traction, a focused backlink surge can transform your search visibility almost overnight. When authoritative domains point to your site, Google recalculates your relevance score across *all* your keywords, services, products, and even location pages. That means broader impressions, higher click‑through rates, and a tangible lift in domain rating—often pushing savvy brands straight into the coveted DR‑50 zone where real traffic lives.

Picture this: you publish a cornerstone article today. By tomorrow, that URL is referenced by a network of industry blogs, news portals, and niche directories, all dripping with link equity. Googlebot crawls the web, sees those signals, and promotes your page from obscurity to page one. Multiply that outcome by every service page you own and you’ll start to understand the compounding power of mass backlinking done right.

Ready to stop hoping for a breakout moment and actually engineer one? Sign up with **WebForce1** right now and unleash a custom backlink campaign designed to rocket your domain rating into the 50s—and keep it climbing—so you can dominate every keyword that matters. Visit https://webforce1.com and claim your edge before your competitors do.










Scaling Your Rankings With Targeted Link Building Campaigns 3f90a2b

İletiyi paylaş


Link to post
Sitelerde Paylaş

×
×
  • Yeni Oluştur...