首页
社区
课程
招聘
[旧帖] [求助]在不能od跟的情况下 看似烦乱的堆栈操作下怎样定位ret呢? 0.00雪花
发表于: 2012-9-25 05:47 1528

[旧帖] [求助]在不能od跟的情况下 看似烦乱的堆栈操作下怎样定位ret呢? 0.00雪花

2012-9-25 05:47
1528
test cl,cl
add eax,000294D0 : [00000000]//源地址+偏移
pushad
pushfd
mov [esp+44],064A7A9D : [F9FE8166]//这是一个处理的函数
jmp 064EDF15//这里的ret返回到了eax(也就是游戏里)
mov [esp+44],edx//这个edx占用了上面的函数 但是这个函数肯定是要跳转过去的 不然无法继续
call 0649D9DD//ret esp+44
call 06498654
不知道他还会怎么样操作 但是有一点 这个064A7A9D肯定要跳转过去的 因为里面有必要的操作..不知道怎么继续跟这种花指令,,

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 433
活跃值: (1900)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
顺便坦白 这是某游戏的crc检测 这个是某外挂的过的方式..
2012-9-25 05:48
0
雪    币: 285
活跃值: (16)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
根据上级或上上级函数返回地址不变 原理来跟吧。
2012-9-25 09:29
0
游客
登录 | 注册 方可回帖
返回
//