能力值:
(RANK:350 )
|
-
-
2 楼
[ebp-04]是局部变量。
你的意思是找mov [ebp-04],xxx~~~这类语句?用IDA反汇编,用IDC写个脚本可以跑出来。但这个局部变量程序里好多,跑出来好像意义不大。
|
能力值:
( LV5,RANK:60 )
|
-
-
3 楼
是的,就要看什么操作堆栈
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
[QUOTE=kanxue;1178777][ebp-04]是局部变量。
你的意思是找mov [ebp-04],xxx~~~这类语句?用IDA反汇编,用IDC写个脚本可以跑出来。但这个局部变量程序里好多,跑出来好像意义不大。[/QUOTE]
恩就是想找这个局部变量(不管其他的局部变量,只追踪当前的这个局部变量),找这个局部变量是谁赋值的~
|
能力值:
(RANK:350 )
|
-
-
5 楼
在426F44这行,D ebp -4,看看数据窗口,设这个地址为x,重新加载程序,你跟进426F44或426F29这两个CALL进去看看。看看是哪个地方导致这个x地址数据变化。
如果还不行,重新加载程序,在426F10处对个地址x下内存写或硬件写断点,看看能不能断下来。
|
|
|