首页
社区
课程
招聘
[旧帖] 拦截跳转到我的代码中,如果获取值的问题? 0.00雪花
发表于: 2011-12-21 19:11 3271

[旧帖] 拦截跳转到我的代码中,如果获取值的问题? 0.00雪花

2011-12-21 19:11
3271
代码大概如下
mov ebp, esp
mov edx, dword ptr [ebp-30]
.....
call xxxxxxx

xxxxxxxx:
     mov ebp, esp
     ....
     call MyProc

在MyProc中如何再获取[ebp-30]的值?

谢谢!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 6
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
记下执行到"mov edx, dword ptr [ebp-30]"时ebp的值,
在MyProc中用到时,换算成[esp-xx]的形式即可
2011-12-21 23:01
0
雪    币: 2210
活跃值: (12)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
在修改EBP前,将其入栈,使用前再出栈就可以了
2011-12-22 11:26
0
雪    币: 121
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
在调用函数之前先把 那个值给先保存下来啊,
最简单的当然就是压栈保存
2011-12-22 23:02
0
游客
登录 | 注册 方可回帖
返回
//