首页
社区
课程
招聘
雪    币: 144
活跃值: (360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flice 2010-5-5 17:01
0
远程注入调用 call怎么失败?
谢谢大家,是我错了

004014A2   .  E8 61020000   call    <jmp.&MFC42.#537_CString::CString>
004014A7   .  8BCE          mov     ecx, esi
004014A9   .  C74424 10 000>mov     dword ptr [esp+10], 0
004014B1   .  E8 2A000000   call    004014E0

调试后我发现,在call 004014E0 之前 eax  ecx  发生改变。。。所以需要给eax和ecx赋值。
雪    币: 144
活跃值: (360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flice 2010-5-5 14:21
0
紧急求助,高手帮忙,谢谢
我同意2楼的

再调试,观察传入的参数值。
雪    币: 144
活跃值: (360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flice 2010-5-5 14:06
0
远程注入调用 call怎么失败?
我自己远程注入dll、

也用所谓的call测试工具 试过。。。完全没反应。。
雪    币: 144
活跃值: (360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flice 2010-3-12 12:17
0
[讨论]密文求解
...........
原文:一年卡 饥饿感
雪    币: 144
活跃值: (360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flice 2006-11-12 18:32
0
[求助]请教一个问题:ARM 双进程带KEY脱壳问题?
多谢kanxue的把帖子转移过来并答复!

刚才忘了说,我也试过bp GetModuleHandleA+5,但还是提示:天使程序无法处理异常。程序就“终止”了。是我的OD有问题?还是?
雪    币: 144
活跃值: (360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flice 2006-11-12 18:24
0
[原创]密码学无用论!
看了楼主的帖子,我脑子里一片空白。。。。
雪    币: 144
活跃值: (360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flice 2006-11-7 11:46
0
写了个比较简单的 Crackme,有兴趣的朋友来练练手。
reg.dll.......我还以为是做成动态库...
雪    币: 144
活跃值: (360)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flice 2006-11-7 11:12
0
[求助]字符窜乱码怎么解决?
好像W32dsm不支持插件,倒是有好几版本.

OD支持插件,里面的Ultra String Reference应该可以解决你的问题。
精华数
RANk
144
雪币
0
活跃值
关注数
粉丝数
0
课程经验
0
学习收益
0
学习时长
基本信息
活跃值  活跃值:活跃值
  在线值:
  浏览人数:17
  最近活跃:0
  注册时间:2006-04-14
勋章
能力值

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册