首页
社区
课程
招聘
[求助]0Day,P67页定位MessageBoxA函数地址问题
2012-3-5 14:33 10418

[求助]0Day,P67页定位MessageBoxA函数地址问题

2012-3-5 14:33
10418
原书上说随便用VC附加工具Depends随便打开一个具有图形界面的PE进去,然后找到user32.dll的基址,下面截张图



实验之后发现不正确

后来自己用ollydbg断messageboxa函数发现这个得到的结果和用原书说的结果不一样,以下是截图



书上错了??

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
windart 2012-3-5 16:03
2
0
兄弟,你使用的WIN7的系统么?
如果用xp或者以前的,应该是一样,因为kernel32.dll,user32.dll加载的基地址是固定的,但是win7里面,无论是kernel32.dll,还是user32.dll都是会变化的。。。
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
kxzjchen 2012-3-6 15:24
3
0
原来如此,谢谢了~~
雪    币: 1
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ohwasai 2013-4-12 11:30
4
0
好嘛,OllyDbg加载模块查到了MessageBoxA的地址0x760CEA11,万恶的0C会影响strcpy,不会消T_T
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aliarthas 2015-7-20 22:27
5
0
我也是被win7这个动态库地址(会变)坑惨了,必须得用olldbg定位user32.dll
游客
登录 | 注册 方可回帖
返回