能力值:
( LV6,RANK:80 )
|
-
-
51 楼
测试一下!!
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
请教高人,特别是pcasa,对模块wdigest进行反汇编, 该模块并没有导出变量。那么,7EAC538A处应是wdigest引用的局部变量。这个局部变量应该是你说的l_LogSessList之类的变量。
问题一:IDA反汇编wdigest,7EAC538A处并没有出现你贴出的?l_LogSessList@@3U_LIST_ENTRY@@A ; _LIST_ENTRY l_LogSessList,图示如下。请问你用什么软件进行的反汇编。
问题二:如何得到变量l_LogSessList的值。也就是:变量l_LogSessList何时被赋值?我的调试环境下,变量l_LogSessList的地址为742ec29c,对该地址下内存写断点没有结果。逐步跟踪发现在执行完sekurlsa 10034bd3这条指令后,742ec29c地址处写上了值。但是sekurlsa 10034bd3这条指令并没有对742ec29c地址进行操作。
非常疑惑,希望各位过来人指点。
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
好强大、、哪有帮助文档、求
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
楼主辛苦了,赞一个!
|
能力值:
( LV12,RANK:470 )
|
-
-
55 楼
注意系统版本不同 地址是不一样的
用前面各位回复提到的api来定位比较好
或者ida里面看函数名
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
强帖 mark 留名
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
斗胆请教一下pcasa,怎样得到l_LogSessList结构体变量地址的?我的理解是:作者是在sub_10002ba0这个函数中获得l_LogSessList,在该函数中从wdigest!SpInstanceInit地址处开始遍历,虽然最后跟到了l_LogSessList结构体变量地址,但是对遍历的过程理解的很乱,特别是对SpInstanceInit这个函数很不解,请不吝赐教!
|
能力值:
( LV15,RANK:3306 )
|
-
-
58 楼
作者开源了
http://@blog.gentilkiwi.com/downloads/mimikatz_trunk.src.zip
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
这个东西 确实很强大 那个法国人是C++出身的- -
|
能力值:
( LV3,RANK:30 )
|
-
-
61 楼
mark一下,以后再来看看
|
能力值:
( LV3,RANK:30 )
|
-
-
62 楼
扫雷那个是怎么弄得,我曾经试着用ce查找过内存不行找不到
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
靠,,很强大的样子。。
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
不然而厉,虽然不知道是什么,但是感觉很厉害 mark
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
mark 收藏了
|
|
|