首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助] 汇编 mov eax,0xXXXXXX 出错
发表于: 2011-2-20 13:51
5378
[求助] 汇编 mov eax,0xXXXXXX 出错
ashtO
2011-2-20 13:51
5378
我在汇编上加入
mov eax,PostMessage
push 0
push 0
push WM_XXXXXXXX
push HWND
call eax
mov eax, 0xXXXXXXXX //在OD调试运行到这里 OD所调试的程序会退出呀
jmp eax
..为什么呀 想不通呀
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#调试逆向
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
ashtO
雪 币:
102
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
67
粉丝
0
关注
私信
ashtO
2
楼
.又不出错了... 的晕
2011-2-20 13:58
0
帅哥飞
雪 币:
41
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
126
粉丝
0
关注
私信
帅哥飞
3
楼
可能1:参数颠倒。几个PUSH 参数需要颠倒
可能2:eax的值不是正确的位置 F7跟进看看
2011-2-20 13:59
0
帅哥飞
雪 币:
41
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
126
粉丝
0
关注
私信
帅哥飞
4
楼
那就是eax 的问题。
我估计你是没加输入表 正确写法是:call [PostMessage]
2011-2-20 14:00
0
ashtO
雪 币:
102
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
67
粉丝
0
关注
私信
ashtO
5
楼
是在 mov eax, 0xXXXXXXXX 这一行出错的 我是想不通 给一个eax赋值会出错
2011-2-20 14:10
0
帅哥飞
雪 币:
41
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
126
粉丝
0
关注
私信
帅哥飞
6
楼
mov eax,xxx是没问题的
但是这里的eax应该是这个API输入表的地址才对
然后在call [eax]
才正确 要不只有你的电脑能兼容
2011-2-20 14:14
0
yoke
雪 币:
230
活跃值:
(10)
能力值:
( LV3,RANK:20 )
在线值:
发帖
3
回帖
27
粉丝
0
关注
私信
yoke
7
楼
别给OD在
mov eax, 0xXXXXXXXX 出错,,把思维定在这里哦。。
2011-2-20 14:17
0
ashtO
雪 币:
102
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
18
回帖
67
粉丝
0
关注
私信
ashtO
8
楼
兼容性我考虑了. 我用OD单步跟踪
也就是 运行到
mov eax, 0xXXXXXXXX 之后我按下F8 就程序出错了.
2011-2-20 14:17
0
帅哥飞
雪 币:
41
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
20
回帖
126
粉丝
0
关注
私信
帅哥飞
9
楼
http://bbs.pediy.com/showthread.php?t=118937
这是我以前发的 类似问题
2011-2-20 14:17
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
ashtO
18
发帖
67
回帖
10
RANK
关注
私信
他的文章
[求助] windbg 下载符号逆天了
11479
[求助]OD 调试某软件
4793
求助 现在 64系统基本上普及了
5731
[求助]驱动加载失败...
6262
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部