170 похожих чатов

Кто может подсказать , почему '\?' при касте ( byte*)

в сигнатурном сканировании принимает любой байт , а '\х00' - нет.

5 ответов

7 просмотров
Роман- Автор вопроса
Artöm Bakri Al-Sarmini
Че

Данные хранятся в памяти , при этом ячейки памяти имеют " свое имя" Так вот сигнатурное сканирование ищет по модулю совпадение этих байт Пример сигнатуры : "\x5B\xA1\x33\x56\x57\?" Везде, кроме ? Будет строгое сравнение В дизассемблерах это наглядно видно

Роман
Данные хранятся в памяти , при этом ячейки памяти ...

Там, где ? всегда будет случайный адрес (с хипа или еще откуда). Зачастую так и ищут нужный адрес. Или же ищется статический адрес (указатель), который указывает на этот хип

В чём в чём?

Похожие вопросы

Обсуждают сегодня

Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
10
А дальше что?.. Записать в файл, потом в Код?.. И потом разбирать как-то?..
Хаскель Моисеевич Гопник
14
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
48
type TObj = object procedure Init; virtual; end; TObj1 = object(TObj) procedure Init; override; end; procedure TObj1.Init; begin inherited; end; procedur...
Alexander 👋
29
@y0zhig @shizzard А можно я опишу цель и может вообще ерланг мне не подходит. На текущий момент как я понимаю у ерланга есть легковесные потоки и задача выполняется в каком т...
Дмитрий Спиридонов
5
Есть предложения, как подобное можно упростить?
Hemul GM
12
У меня вопросик назрел. Почему, создав класс без наследования и реализации деструктора Destroy, деструктор не вызывался при free. Потом указал наследование от tobject и overri...
Сергей Бычков
9
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
86
Такой вопросец - есть функция function MySuperDuperConcat(const a: array of AnsiString): AnsiString; Как мне в её теле сделать вот так? Result:=Concat(a); А не грустный вариан...
notme
15
Карта сайта