首页
社区
课程
招聘
[旧帖] [求助]如何获取Ollydbg窗口的文字 0.00雪花
发表于: 2012-6-29 19:50 4723

[旧帖] [求助]如何获取Ollydbg窗口的文字 0.00雪花

2012-6-29 19:50
4723
写一个小程序,需要获取Ollydbg寄存器窗口中的一些文字做它用,使用 Cheat Engine 扫描Ollydbg内存区域,搜索不到,使用API监视工具对 TextOutA 、TextOutW、ExTextOutA、ExtextOutW 进行监视,也没有发现Ollydbg使用这些函数输出文字,请各位朋友指点一下,谢谢。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 3279
活跃值: (1997)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
内存注册机可以获取,原理内存拦截。
2012-6-30 08:42
0
雪    币: 203
活跃值: (174)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可以稍微讲详细点吗?
2012-6-30 16:19
0
雪    币: 351
活跃值: (394)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
注个dll进去,用dll修改010074B5前面X字节的指令来个JMP到dll处理获取字符串,再执行原来还没修改过的指令,再jmp回010074B5
2012-6-30 16:48
0
雪    币: 203
活跃值: (174)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
问题是字符串并没有缓冲到内存中,并且od将字符串写到寄存器窗口时,好像也没有使用TextOut、ExTextOut、DrawText 这些函数,如果自己注入dll进去,又如何截获字符串呢?
2012-6-30 19:45
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
自已写插件,其中有个 插件函数:DecodeAddress
2012-6-30 22:28
0
游客
登录 | 注册 方可回帖
返回
//