首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
1
0
[旧帖]
[讨论]关于远程写汇编代码CALL xxxxxx 的问题
0.00雪花
发表于: 2013-1-22 20:59
1506
[旧帖]
[讨论]关于远程写汇编代码CALL xxxxxx 的问题
0.00雪花
D程序员
2013-1-22 20:59
1506
应该是个常识问题,但我是个菜鸟,没办法,希望各位原谅
!
我在向远程进程里写入一段汇编代码如:
push 0
push 1
call 42AD00
但我把这段代码转成16进制写入时,发现 call 后面的地址,并不是我想要的42AD00 而是一堆乱码,然后我通过OD ,手动往内存写入汇编代码发现对应的16进制为
e8 57 f9 ff ff - call 0042ad00
我查阅了一些网上的资料,好像说是内存函数的入口地址,在call后面是高位和低位颠倒位置得到的,我有些不解,希望高手能给个解释以及转换方法,多谢多谢!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
D程序员
雪 币:
2
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
11
粉丝
0
关注
私信
D程序员
2
楼
怎么没人理我啊,高手们,大牛们,现身啊
2013-1-23 21:53
0
无聊的菜鸟
雪 币:
622
活跃值:
(294)
能力值:
( LV13,RANK:410 )
在线值:
发帖
59
回帖
561
粉丝
5
关注
私信
无聊的菜鸟
9
3
楼
例如:
004D0000 6A 00 push 0
004D0002 6A 01 push 1
004D0004 E8 F7 AC F5 FF call 42AD00
F7 AC F5 FF为小尾格式的0xFFF5ACF7=0x42AD00-(0x4D0004+5)
2013-1-24 13:20
0
D程序员
雪 币:
2
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
11
粉丝
0
关注
私信
D程序员
4
楼
受益匪浅,多谢,多谢。。。。
2013-1-24 18:38
0
瀚海云烟
雪 币:
293
活跃值:
(287)
能力值:
( LV4,RANK:50 )
在线值:
发帖
10
回帖
531
粉丝
1
关注
私信
瀚海云烟
1
5
楼
哈哈,这个问题其实可以这样弄的,
mov eax,42AD00
call eax
这样就根本不要管那个偏移地址了
2013-1-24 19:41
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
D程序员
3
发帖
11
回帖
10
RANK
关注
私信
他的文章
[求助]关于如何使用HookAPI技术Hook C#程序调用的系统API问题,哪位大神可以指点一下!
3543
[讨论]关于远程写汇编代码CALL xxxxxx 的问题
1507
[求助][求助]一个游戏外挂DLL的疑惑!!!
2819
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部