首页
社区
课程
招聘
[旧帖] [求助]小弟第一次上手,就遇到的麻烦。 0.00雪花
发表于: 2010-1-17 01:00 4121

[旧帖] [求助]小弟第一次上手,就遇到的麻烦。 0.00雪花

2010-1-17 01:00
4121
我看很多的教程,教程里的软件,我上手很容易,开始在网上找点软件上手。可是我第一个软件,我就不会弄了,好伤我的的信心呀。我能把“对不起,验证码有误”断下来,剩下的,我真的不知道怎么做了
004027B0   .  6A 00         push    0
004027B2   .  68 C0724400   push    004472C0   ====到了这里,我不知道该怎么下手了
004027B7   .  68 AC724400   push    004472AC
004027BC   .  E8 91CB0200   call    0042F352
我往上找,什么都没有,
眼睁睁的看来看去,于是,我F7,进到004027BC后,可是F8几下,还是完蛋,请哥哥姐姐教教我,怎么找到关键CALL,和关键JMP

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我也有

同感
2010-1-17 17:08
0
雪    币: 66
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
感觉是有个地方的call调用了下面这个地方:
004027B0   .  6A 00         push    0
004027B2   .  68 C0724400   push    004472C0
004027B7   .  68 AC724400   push    004472AC
004027BC   .  E8 91CB0200   call    0042F352


我连断点都没有地方下,用参考字符和函数都没断。有时间再接着研究下。
2010-1-17 17:20
0
雪    币: 56
活跃值: (276)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
关注学习中
2010-1-17 17:32
0
雪    币: 187
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
唉~原来,高手和高手交流,根本就不管我们这些小虾。失望…
2010-1-18 18:01
0
雪    币: 66
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
高手们都有高手忙的事情,其实这样让新手们交流的话也会进步很快的。进京城了,回家了继续研究,大家有什么成果都发上来共享一下哈!
2010-1-18 19:56
0
雪    币: 457
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
进入你说的call里,F2,然后让程序弹出错误提示框,点击以后,程序会返回到返回,单步返回好几次才能真正看到关键call。也就是说,你刚才找到的地方是已经有了判断结果,准备弹出错误提示的过程了,你只需要跟着返回几次,看到底是哪里call刚才的代码(每次返回你向上一行就都是一个call)。多返回几次就有点感觉了。
这个程序没有跟踪。
2010-1-19 01:40
0
雪    币: 457
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
说错了,返回两层,页面往上翻就是比较了,但是之前还有动态的密码写入内存,一时没有跟出。
2010-1-19 01:55
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
进来了解一下
2010-1-19 01:56
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
10
多多了解一般逆向汇编下函数调用规则,和常用的API参数。如果再掌握一定的汇编编程技术。会对你的逆向学习有帮助的。只是如是提问,进步会有点缓慢。
个人观点。
2010-1-19 08:15
0
雪    币: 424
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
你去找窗口的主循环,看看按下按键的时候会怎么执行,然后在那个地方去分析。
2010-1-19 11:19
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我都还不会找这些东西,看不懂啊
2010-1-19 11:36
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
往上查找跳转语句,看是从哪里跳转过来,执行“对不起,验证码有误”的
2010-1-19 12:52
0
游客
登录 | 注册 方可回帖
返回
//