首页
社区
课程
招聘
[旧帖] 新手求助 0.00雪花
发表于: 2014-12-23 19:17 5253

[旧帖] 新手求助 0.00雪花

2014-12-23 19:17
5253
事情是这样的

我用od记录了2份汇编纪录

用文件对比看哪里做了改动,一个是别人和谐号的版本,一个是官方放出的原版

目前遇到2个问题

第一,发现和谐版本中,大量使用near 这个东西,不太 明白作用在哪?求大神科普下



另外照本宣科地在od上修改,会发现 near后,汇编字母会变成灰色,但是不合出现near



第二个问题,无法再od上修改成相同的纪录



会提示出错,求大神科普。

小菜鸟家底米薄,恳请各路大神多多指教!

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
2
win32汇编内存模型是Flat(平坦模式),没有near和far的区别。你这个是文件对比工具显示的bug,
你没发现对应的机器码是一样的吗?以机器码为准!!!
2014-12-23 19:36
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
补充一下

汇编纪录是用c32asm保存的

发现它的纪录和od实际打开的有差别。。。
2014-12-23 19:37
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢大神的回复

那么,我这个思路可行的吗?利用对比来学习修改的地方

谢谢赐教
2014-12-23 19:38
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
5
可行...
2014-12-23 19:39
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
再次感谢大神

用c32asm记录的东西和od打开的不一致这个问题怎么办啊?
2014-12-23 19:58
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
7
以机器码为准...  指令显示有区别不要紧... 机器码一样就行了
2014-12-23 20:04
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你没发现对应的机器码是一样的吗?以机器码为准!!!
2014-12-23 22:08
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
记录下来如图


左边是和谐版本,右边是原版

但是od 打开发现少了一行,这怎么搞?od打开的是和谐版



再请各路大神指点
上传的附件:
2014-12-23 23:07
0
雪    币: 80
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
你那个反汇编器处理得不对。换一个吧。od是对的。
2014-12-25 15:48
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
原来用的c32asm

换ida会不会好一点呢?
2014-12-25 22:48
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
引用:
最初由 安于此生发布  
win32汇编内存模型是Flat(平坦模式),没有near和far的区别。你这个是文件对比工具显示的bug,
你没发现对应的机器码是一样的吗?以机器码为准!!!
2014-12-26 07:11
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
来学习学习
2014-12-26 09:12
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
IDA貌似也能解决问题
2014-12-26 09:55
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
同时新人 哈哈
2014-12-26 12:54
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
一起进步
2014-12-27 12:09
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
用了个CmpPE

感觉一下简单了。。。。
2015-1-4 01:04
0
游客
登录 | 注册 方可回帖
返回
//