首页
社区
课程
招聘
[旧帖] 万能看雪书院,请问下堆栈回溯法? 0.00雪花
发表于: 2012-5-8 10:19 10036

[旧帖] 万能看雪书院,请问下堆栈回溯法? 0.00雪花

2012-5-8 10:19
10036
堆栈回溯法具体是什么意思和操作呢?

下面是我自己乱摸索的过程:

我断下后,在堆栈窗口找到下面最近的call,选择回车,进入汇编窗口。然后怎么操作啊?

我是找上面的一个call,选中返回上一级。。如此几次我就跑到程序入口了。还是没看到关键跳是什么。。

请指教。具体破解见此贴http://bbs.pediy.com/showthread.php?t=150253

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
伤心,没人指点啊。
2012-5-8 14:26
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
这个程序应该不用能这技巧
2012-5-8 19:32
0
雪    币: 2993
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
数据结构中比较常见的结构是树,树的遍历有深度优先遍历和广度优先遍历,其中深度优先遍历又称为回溯法(有的教材的说法是二者略有不同,本人学的是清华版教材)。堆栈回溯,由于国内水平不够的原因,可能还没有见过这个词汇。本人的理解是函数调用返回时会有一个地址的小偏移,如ebp+4传入。。。类似如此的

不过本人也是新手,随便瞎说的,利用外语优势找了篇技术文章给LZ参考吧,技术上我实在差太多帮不上了。共同进步~

http://www.linuxjournal.com/article/6391
2012-5-8 19:37
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
可别人用这种方式破解了啊
2012-5-8 21:22
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢,可我英文很烂
2012-5-8 21:23
0
雪    币: 96
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
没看那个破解贴了,就我理解的堆栈回溯法说一下吧~~
其实就是CALL(CALL(CALL()...))一个函数可能调用另外一个函数,另外一个函数也可能继续调用,但是
你不知道哪个CALL下面对应着 JNE {MessageBox}这样的东西,所以你要一直回溯,直到找到这样的点,
对应的call就是关键call,对应的je或者jne就是关键跳了。当然,复杂的程序要找关键call还是要费力的~
2012-5-12 12:16
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
堆栈回溯,就是[ebp]->[ebp]->[ebp]
2012-5-12 12:20
0
雪    币: 508
活跃值: (202)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
9
晕!!!!!!!!!!!!!!!!!!!
又看见你了!!!!!!
我也不知如何和你解释因为楼上朋友都说了我也没什么更通俗的解释
如何你只想破解这软件来用,我就把上次写的补丁发上来吧
上传的附件:
2012-5-12 13:37
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢,原来还需要专门破解文件啊,好高深。。不过好像我在win7上没成功呢。。
2012-5-14 18:05
0
雪    币: 508
活跃值: (202)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
11
这样啊
这样啊

这样啊
2012-5-14 19:24
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12


那样?
2012-5-15 12:25
0
雪    币: 5153
活跃值: (3387)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
发现wangweilll是一个好雷锋的少年,可惜总些喷子喷
2012-5-15 13:12
0
雪    币: 55
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
来学习的!!
2012-5-15 20:29
0
游客
登录 | 注册 方可回帖
返回
//