能力值:
( LV3,RANK:30 )
|
-
-
26 楼
这有啥高深的吗
参见dbghelp.dll StackWalkxx、Symxxx
百度搜“栈回溯”一大把
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
那个也是基于EBP的回溯吧!!
|
能力值:
( LV4,RANK:50 )
|
-
-
28 楼
估计是用到了hook,修改了代码段。
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
谢谢分享...
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
堆回溯 要么就是 ebp 要么就是 esp 这个2个 不是ebp 就是 esp 读取堆的数据 然后减掉一个偏移的数据 在判断下 当前的地址 是否满足 call 的调用比如 call eax call ebx call [ebp+8] 这样的调用 满足就利用消息通信 发送数据到主窗口 ,注入的方法用了 输入法注入 大概就是这个样子吧
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
[QUOTE=raincrack;1313893]通过 设置目标窗体进程中的函数地址 进行监视! 可以回溯追踪出进程调用流程!
比如 设置监视 游戏窗口进程的 send函数 可回溯追出明文CALL
成品.zip 解压密码:pediy.com[/QUOTE] 随手抓了个很老的找call练习程序,发现用不了,填写50层都不行,不知道是win7问题还是咋样。
|
能力值:
( LV3,RANK:20 )
|
-
-
32 楼
这个东西怎么用呢?就发一个程序没啥意思
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
支持下0.0.
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
O(∩_∩)O谢谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
不错不错不错!好东西。
|
能力值:
( LV8,RANK:138 )
|
-
-
36 楼
我也mark一下
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
mark一下,坐等开源研究
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
asdfasdfdasdfa
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
看看,好东东.
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
做个记号
|
能力值:
( LV4,RANK:50 )
|
-
-
42 楼
我也拿了个老游戏,测试了一下,崩掉了。。。不知道是不是win 7 64位原因。
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
标记下,回头看
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
真是不错呢。支持下
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
阿萨德撒旦撒旦撒
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
多谢提供,呵呵!
|
能力值:
( LV6,RANK:90 )
|
-
-
47 楼
看起来很不错啊
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
这个在win7 x64上能不能用来破解软件呢?
希望楼主做个视频动画扫盲下。
|
能力值:
( LV13,RANK:460 )
|
-
-
49 楼
Mark一下,以后可能会用到。。谢谢楼主
|
能力值:
( LV3,RANK:20 )
|
-
-
50 楼
发错地方了,应该放在资源下载区。
|
|
|