首页
社区
课程
招聘
[旧帖] [原创]关于游戏内存保护 0.00雪花
发表于: 2012-2-9 09:55 2184

[旧帖] [原创]关于游戏内存保护 0.00雪花

2012-2-9 09:55
2184
最近在逆向破解封包的时候,在查看写入内存的用OLLY下断点的时候一直遇到
lock cmpxchg8b qword ptr [ebp]  估计是内存保护。一直在写入这个地址,不让我知道是什么在写入内存。。
请问大牛门 你们知道不???

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这里cmpxchg8b qword ptr [ebp]是程序为了阻止我们用断点的方式找到 是谁写入[ebp]这个地址,本身没有什么意义,这句的意思是读出[ebp]里的数据,然后又重新写入原本的数据进入[ebp],这样我们在 [ebp]的地址里下什么断点都会回到这里,lock 起到了重复的作用,使我们跳不出这句,
2012-2-9 09:58
0
雪    币: 220
活跃值: (701)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可耻的标题党,不多说了
2012-2-9 10:22
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
求助了这么久。都没人能回答。看来看雪论坛没落了
2012-2-9 15:50
0
雪    币: 114
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个跟什么内存保护不搭边,如果你受这句困扰,把这句NOP掉就不会在这里断下了,就会断到其它操作你下断内存的地方.
2012-2-9 23:17
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
同意。头像不错。
2012-2-10 09:08
0
雪    币: 114
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
你的头像更牛
2012-2-10 12:00
0
游客
登录 | 注册 方可回帖
返回
//