(chik ami الموضوع هو نفسه اللي عم ناقشك فيه)
باختصار اقوم بتطبيق code injection على برنامج لا يحوي على وظيفة messageboxa والتي انوي استخدامها في اظهار السيريال الصحيح لبرنامج ما على الشاشة
بالبحث في ال imports يبدو ان البرنامج لا يستخدم loadlibrary ولكنه يستخدم getmodulehandlea وبالتالي فقد استخدمتها بنجاح لاحصل على مقبض الملف ومن ثم استخدمت getprocaddress للحصول على عنوان الوظيفة التي حددتها في عنوان ضمن مقطع .text ضمن مساحة خالية (cave)
السؤال الان، بما ان المسجل eax يحوي عنوان وظيفة messageboxa فهل اقوم باستدعائها بالشكل call eax? اعتقد ان الامر خاطئ لانه بالتجريب يتم ارجاع null-terminated ويصبح قيمة eax = 0 وبالتالي لا تطبق الوظيفة بصورة صحيحة فهل.. من الواجب ان اقوم بنسخه الى عنوان ما ضمن مقطع لاقوم باستدعائه بالشكل
call that_addr
؟ ارجو التوضيح ولنا عودة بعد المناقشة