首页
社区
课程
招聘
[求助]0Day,P67页定位MessageBoxA函数地址问题
发表于: 2012-3-5 14:33 10553

[求助]0Day,P67页定位MessageBoxA函数地址问题

2012-3-5 14:33
10553
原书上说随便用VC附加工具Depends随便打开一个具有图形界面的PE进去,然后找到user32.dll的基址,下面截张图



实验之后发现不正确

后来自己用ollydbg断messageboxa函数发现这个得到的结果和用原书说的结果不一样,以下是截图



书上错了??

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
兄弟,你使用的WIN7的系统么?
如果用xp或者以前的,应该是一样,因为kernel32.dll,user32.dll加载的基地址是固定的,但是win7里面,无论是kernel32.dll,还是user32.dll都是会变化的。。。
2012-3-5 16:03
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
原来如此,谢谢了~~
2012-3-6 15:24
0
雪    币: 1
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好嘛,OllyDbg加载模块查到了MessageBoxA的地址0x760CEA11,万恶的0C会影响strcpy,不会消T_T
2013-4-12 11:30
0
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也是被win7这个动态库地址(会变)坑惨了,必须得用olldbg定位user32.dll
2015-7-20 22:27
0
游客
登录 | 注册 方可回帖
返回
//