-
-
[旧帖] [求助]调试QQ2011,分析好友列表算法时,调试出错! 0.00雪花
-
发表于: 2012-7-11 15:11 978
-
我用OllyICE调试QQ2011,在gdiplus模块的所有“Info.db”字符串下了断点,之后按F9运行,登陆界面显示后输入QQ号码和密码后,点击“登陆”,就在4AEEE2E0 8801 mov byte [ecx],al处暂停,提示信息为“中断于访问:正在写入到[05FE0013]”,再F9运行,就一直在下面几行代码循环:
4AEEE2E2 4F dec edi
4AEEE2E3 83FB 01 cmp ebx, 1
4AEEE2E6 7F 56 jg short 4AEEE33E
4AEEE33E C1EA 08 shr edx, 8
4AEEE341 81E2 FF0F0000 and edx, 0FFF
4AEEE347 8B5496 28 mov edx, dword ptr [esi+edx*4+28]
4AEEE34B 8BDA mov ebx, edx
4AEEE34D 49 dec ecx
4AEEE34E C1EB 14 shr ebx, 14
4AEEE351 3BFB cmp edi, ebx
4AEEE353 8855 FF mov byte ptr [ebp-1], dl
4AEEE356 8811 mov byte ptr [ecx], dl
4AEEE358 ^ 74 88 je short 4AEEE2E2
一直按着F9,还是提示“中断于访问:正在写入到[XXXXXXXX]”,其中([XXXXXXXX]在变化)。不知道为什么??假设是QQ在验证QQ账号和密码,也不该那么长的时间啊?而且我是在字符串“Info.db”下的断点,却在半路上暂停了。难道我的断点没起作用?eek:
求大侠帮忙指点!
4AEEE2E2 4F dec edi
4AEEE2E3 83FB 01 cmp ebx, 1
4AEEE2E6 7F 56 jg short 4AEEE33E
4AEEE33E C1EA 08 shr edx, 8
4AEEE341 81E2 FF0F0000 and edx, 0FFF
4AEEE347 8B5496 28 mov edx, dword ptr [esi+edx*4+28]
4AEEE34B 8BDA mov ebx, edx
4AEEE34D 49 dec ecx
4AEEE34E C1EB 14 shr ebx, 14
4AEEE351 3BFB cmp edi, ebx
4AEEE353 8855 FF mov byte ptr [ebp-1], dl
4AEEE356 8811 mov byte ptr [ecx], dl
4AEEE358 ^ 74 88 je short 4AEEE2E2
一直按着F9,还是提示“中断于访问:正在写入到[XXXXXXXX]”,其中([XXXXXXXX]在变化)。不知道为什么??假设是QQ在验证QQ账号和密码,也不该那么长的时间啊?而且我是在字符串“Info.db”下的断点,却在半路上暂停了。难道我的断点没起作用?eek:
求大侠帮忙指点!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
看原图
赞赏
雪币:
留言: