首页
社区
课程
招聘
OD里的“$”是什么?有图
发表于: 2010-2-10 22:32 5443

OD里的“$”是什么?有图

2010-2-10 22:32
5443
004010C9  /$  56            push    esi                              ;  F2

在教程上说在这下断点,为什么要在这下断点,这里又表示的是什么?

全:
00401099  |.  6A 0A         push    0A                               ; /Count = A (10.)
0040109B  |.  68 44304000   push    00403044                         ; |Buffer = crackme.00403044
004010A0  |.  68 B80B0000   push    0BB8                             ; |ControlID = BB8 (3000.)
004010A5  |.  FF35 54304000 push    dword ptr [403054]               ; |hWnd = NULL
004010AB  |.  E8 D2000000   call    <jmp.&USER32.GetDlgItemTextA>    ; \GetDlgItemTextA
004010B0  |.  E8 14000000   call    004010C9
004010B5  |>  EB 09         jmp     short 004010C0
004010B7  |>  B8 00000000   mov     eax, 0                           ;  Default case of switch 0040104F
004010BC  |.  C9            leave
004010BD  |.  C2 1000       retn    10
004010C0  |>  B8 01000000   mov     eax, 1
004010C5  |.  C9            leave
004010C6  \.  C2 1000       retn    10

004010C9  /$  56            push    esi                              ;  F2 为什么要在这下断点
004010CA  |.  57            push    edi
004010CB  |.  51            push    ecx
004010CC  |.  33F6          xor     esi, esi
004010CE  |.  33FF          xor     edi, edi
004010D0  |.  B9 08000000   mov     ecx, 8
004010D5  |.  BE 44304000   mov     esi, 00403044
004010DA  |>  8036 32       /xor     byte ptr [esi], 32
004010DD  |.  46            |inc     esi
004010DE  |.^ E2 FA         \loopd   short 004010DA
004010E0  |.  BE 44304000   mov     esi, 00403044
004010E5  |.  B9 04000000   mov     ecx, 4
004010EA  |>  8A06          /mov     al, byte ptr [esi]
004010EC  |.  8A5E 01       |mov     bl, byte ptr [esi+1]
004010EF  |.  32C3          |xor     al, bl
004010F1  |.  8887 4C304000 |mov     byte ptr [edi+40304C], al
004010F7  |.  83C6 02       |add     esi, 2
004010FA  |.  47            |inc     edi
004010FB  |.^ E2 ED         \loopd   short 004010EA
004010FD  |.  BE 4C304000   mov     esi, 0040304C
00401102  |.  8A06          mov     al, byte ptr [esi]
00401104  |.  8A5E 01       mov     bl, byte ptr [esi+1]
00401107  |.  32C3          xor     al, bl
00401109  |.  8A5E 02       mov     bl, byte ptr [esi+2]
0040110C  |.  8A4E 03       mov     cl, byte ptr [esi+3]
0040110F  |.  32D9          xor     bl, cl
00401111  |.  32C3          xor     al, bl
00401113  |.  B9 08000000   mov     ecx, 8
00401118  |.  BE 44304000   mov     esi, 00403044
0040111D  |>  3006          /xor     byte ptr [esi], al
0040111F  |.  46            |inc     esi
00401120  |.^ E2 FB         \loopd   short 0040111D
00401122  |.  B9 08000000   mov     ecx, 8
00401127  |.  BE 44304000   mov     esi, 00403044
0040112C  |.  BF 08304000   mov     edi, 00403008
00401131  |>  8A06          /mov     al, byte ptr [esi]
00401133  |.  3A07          |cmp     al, byte ptr [edi]
00401135  |.  75 1D         |jnz     short 00401154
00401137  |.  46            |inc     esi
00401138  |.  47            |inc     edi
00401139  |.^ E2 F6         \loopd   short 00401131
0040113B  |.  6A 40         push    40                               ; /Style = MB_OK|MB_ICONASTERISK|MB_APPLMODAL
0040113D  |.  68 35304000   push    00403035                         ; |crackme 1.0
00401142  |.  68 10304000   push    00403010                         ; |good work cracker
00401147  |.  FF35 54304000 push    dword ptr [403054]               ; |hOwner = NULL
0040114D  |.  E8 3C000000   call    <jmp.&USER32.MessageBoxA>        ; \MessageBoxA
00401152  |.  EB 17         jmp     short 0040116B
00401154  |>  6A 30         push    30                               ; /Style = MB_OK|MB_ICONEXCLAMATION|MB_APPLMODAL
00401156  |.  68 35304000   push    00403035                         ; |crackme 1.0
0040115B  |.  68 22304000   push    00403022                         ; |bad serial, sorry!这是失败的地方
00401160  |.  FF35 54304000 push    dword ptr [403054]               ; |hOwner = NULL
00401166  |.  E8 23000000   call    <jmp.&USER32.MessageBoxA>        ; \MessageBoxA
0040116B  |>  5F            pop     edi
0040116C  |.  5E            pop     esi
0040116D  |.  59            pop     ecx
0040116E  \.  C3            retn

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
表示段首
一般也就是一个函数的第一行
OD自动识别出来的
2010-2-10 22:39
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
从004010C0开始  到00401135
随便那一行下断点都可以
2010-2-10 22:41
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是dollar
2010-2-11 00:05
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
真 假 V校?
2010-2-11 00:17
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
函数入口么?
2010-2-11 09:32
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
一般 是 的
2010-2-11 15:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我也学习了一下。
2010-2-11 15:56
0
雪    币: 5
活跃值: (369)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
一个新的子程序的开始
2010-2-11 22:28
0
雪    币: 436
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
就是段首的标志
2010-2-18 11:41
0
雪    币: 417
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
学习了.       汲取营养.
2011-1-13 09:12
0
游客
登录 | 注册 方可回帖
返回
//