能力值:
( LV2,RANK:10 )
|
-
-
2 楼
好文,这才应该算是真正的PEDIY
|
能力值:
( LV12,RANK:660 )
|
-
-
3 楼
学习!很好的思路~
|
能力值:
( LV13,RANK:970 )
|
-
-
4 楼
转贴学习!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
正在学PEDIY,对我大有帮助。谢谢了!
|
能力值:
( LV12,RANK:370 )
|
-
-
6 楼
很佩服!还想问一个问题:假如不知道这个函数的各个入口参数的类型和具体含义,要怎样去分析这些参数?导出函数要相对容易些,但要分析其参数却难。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
佩服佩服, 如果有通用的工具可以做到的话, 就好啦!!
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
谢谢!不错!!
|
能力值:
( LV9,RANK:690 )
|
-
-
9 楼
不错,支持~
最初由 newsearch 发布 很佩服!还想问一个问题:假如不知道这个函数的各个入口参数的类型和具体含义,要怎样去分析这些参数?导出函数要相对容易些,但要分析其参数却难。
参数分析用手工结合IDA,还是比较方便的
|
能力值:
( LV12,RANK:370 )
|
-
-
10 楼
最初由 cyclotron 发布 不错,支持~
参数分析用手工结合IDA,还是比较方便的
谢了,兄弟!
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
重定位如何搞定?
|
能力值:
( LV12,RANK:770 )
|
-
-
12 楼
这样的文章肉真多 慢慢消化
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
肉太多了,菜鸟一下子还消化不了
|
能力值:
( LV12,RANK:370 )
|
-
-
14 楼
最初由 采臣・宁 发布 重定位如何搞定?
这个最重要,要不虽然导出了一般也用不起来,各位有什么好办法?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
最初由 ikki 发布
这个最重要,要不虽然导出了一般也用不起来,各位有什么好办法?
修改重定位表,Spirng以前写过这方面的文章的。
|
能力值:
( LV9,RANK:170 )
|
-
-
16 楼
学习!
|
能力值:
( LV9,RANK:250 )
|
-
-
17 楼
推荐Roba写个添加Export Editor.
可以生成和管理PE文件的 Export Table
严重推荐!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
Spring兄,不知道还记得我吗?前一阵子,我有个问题想请教你,你说给我看看,呵
|
能力值:
( LV6,RANK:90 )
|
-
-
19 楼
看不懂,,支持
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
给出个另类方法:
mod=LoadLibrary("xxx.dll"); //载入文件
func=(char*)mod+offset; //找到函数入口地址
__asm push param2 //参数2
__asm push param1 //参数1
__asm call func; //直接硬调用
__asm mov ret,eax //保存返回值
|
能力值:
( LV13,RANK:970 )
|
-
-
21 楼
最初由 dwing 发布 给出个另类方法: mod=LoadLibrary("xxx.dll"); //载入文件 func=(char*)mod+offset; //找到函数入口地址 __asm push param2 //参数2 __asm push param1 //参数1 ........ 有创意!我咋想不到。。。。
|
能力值:
( LV12,RANK:370 )
|
-
-
22 楼
good!
一会试试
|
能力值:
( LV4,RANK:50 )
|
-
-
23 楼
好文!
谢谢大侠!
|
能力值:
( LV9,RANK:250 )
|
-
-
24 楼
给出个另类方法: mod=LoadLibrary("xxx.dll"); //载入文件 func=(char*)mod+offset; //找到函数入口地址 __asm push param2 //参数2 __asm push param1 //参数1 __asm call func; //直接硬调用 __asm mov ret,eax //保存返回值
Authorship!I DO support!
|
能力值:
( LV9,RANK:250 )
|
-
-
25 楼
不过,在vb中如何用上述方法调用呢?我不会。
哪位仁兄告诉我一下!
|
|
|