首页
社区
课程
招聘
[旧帖] [求助]OD的问题,不知道我在这里问可不可以 0.00雪花
发表于: 2012-8-28 20:40 1251

[旧帖] [求助]OD的问题,不知道我在这里问可不可以 0.00雪花

2012-8-28 20:40
1251
我用OD跟一个游戏,初次使用OD好多都不明白!看了不少别人的教程,不过还是好多不明白!

11046B67   .  8BD6          mov edx,esi
11046B69   .  E8 829BFDFF   call mhmain.110206F0
11046B6E   >  8B07          mov eax,dword ptr ds:[edi]
11046B70   .  8B78 10       mov edi,dword ptr ds:[eax+0x10]
11046B73   .  8B4C24 10     mov ecx,dword ptr ss:[esp+0x10]
11046B77   .  8B49 60       mov ecx,dword ptr ds:[ecx+0x60]          ;  内存访问断点
11046B7A   .  8B40 14       mov eax,dword ptr ds:[eax+0x14]          ;  硬件访问断点
11046B7D   .  0FAFCF        imul ecx,edi
11046B80   .  8B75 44       mov esi,dword ptr ss:[ebp+0x44]

1103B49D   . /7E 05         jle Xmhmain.1103B4A4
1103B49F   . |B8 E8030000   mov eax,0x3E8
1103B4A4   > \3B46 60       cmp eax,dword ptr ds:[esi+0x60]
1103B4A7   .  74 0C         je Xmhmain.1103B4B5
1103B4A9   .  8B16          mov edx,dword ptr ds:[esi]
1103B4AB   .  8946 60       mov dword ptr ds:[esi+0x60],eax          ;  内存写入断点
1103B4AE   .  8B42 14       mov eax,dword ptr ds:[edx+0x14]          ;  硬件写入断点
1103B4B1   .  8BCE          mov ecx,esi

我用内存断点和硬件断点,分别在这两个地方

我不理解的是  
mov ecx,dword ptr ss:[esp+0x10]     [esp+10]esp是堆栈这个堆栈要怎么看?
mov ecx,dword ptr ds:[ecx+0x60]     [ecx+60] ecx是不是上面这句得来的?

我在ESP 处下断  得到
堆栈 ss:[0012F86C]=07525FEC
ecx=089C020C

现在该怎么跟?  ss:[0012F86C]是不是等于   [esp+10]

ecx=089C020C是不是[ecx+0x60] 这个里面的ECX? 还是什么

我的语言表达能力不强! 希望能看懂!

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
堆栈在OD的右下角,专门有个ESP(EBP)监视窗口。语句分析上,我想你的理解应该 是对的。
2012-8-29 10:26
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
可能你的ESP窗口没有拉开,要调整下窗口。
2012-8-29 10:27
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看OD看的头疼,也许是我的基础太差了!没上过高中! 我找基址都是用CE找的 CE跟不到的想着用OD
2012-8-31 18:46
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
刚刚接触 CrackMe ,在论坛里看别人讲初级的 也看不懂
有时不知道某个功能怎么用
有时找不到插件
不过我想坚持 就好
2012-8-31 19:27
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
没基础的人学好难哦!
2012-9-2 08:53
0
游客
登录 | 注册 方可回帖
返回
//