-
-
[原创]定位dll中导入的函数的简单方法
-
发表于:
2010-5-31 04:19
5384
-
前段时间要修改一个软件的硬件码。而这个软件在一个dll里面读取了C盘的序列号,我要将序列号改成一个随机数.想到了GetTickCount函数,刚好这个dll以导入了这个函数,直接看代码吧
::100023FA:: 83EC 04 SUB ESP, 4
::100023FD:: B8 8B1424C3 MOV EAX, C324148B
::10002402:: 890424 MOV [ESP], EAX
::10002405:: FFD4 CALL ESP
::10002407:: 81EA 07240000 SUB EDX, 2407
::1000240D:: 81C2 4C110300 ADD EDX, 3114C
::10002413:: 8B12 MOV EDX, [EDX]
::10002415:: FFD2 CALL EDX
::10002417:: 83C4 04 ADD ESP, 4
::10014264:: FF15 4C110310 CALL [1003114C] >>>: KERNEL32.DLL:GetTickCount
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!