首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
IDA 反汇编后直接跳转到一个无法确定的地址
发表于: 2016-8-25 09:01
4796
IDA 反汇编后直接跳转到一个无法确定的地址
kejigbsh
2016-8-25 09:01
4796
我正在学习IDA反汇编最近老是遇到一些直接跳转寄存的反汇编代码
比如:
JMP EAX 查找不到EAX被赋值过的记录
JMP [EAX+123H] 同样查找不到EAX被赋值的记录
我的系统是WIN7_64位
我想问问用IDA的朋友遇到这种情况的时候你们是怎么解决此类问题的?
DLL文件我一件上传上来了,请前辈们帮看看吧。
根据IDA给出的提示和反汇编数据一看我就蒙逼了,跳几次后发现跟不出地址
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
1.png
(10.60kb,6次下载)
2.png
(2.12kb,1次下载)
3.png
(3.48kb,1次下载)
4.png
(2.86kb,1次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
dsing
雪 币:
1
活跃值:
(67)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
15
粉丝
1
关注
私信
dsing
2
楼
没有赋值就是call传入的
2016-8-25 11:31
0
kejigbsh
雪 币:
17
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
28
粉丝
0
关注
私信
kejigbsh
3
楼
总知要有个地址对吧,即便CALL调用也要知道调用什么啊?
2016-8-25 14:01
0
我有层壳
雪 币:
103
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
77
粉丝
0
关注
私信
我有层壳
4
楼
意思就是说
示例:
call xxxx
mov ecx,edx
push ecx
jmp eax
这个时候,eax已经被上边的call赋值了。你需要看xxxx里是怎么操作的。
况且你问的问题也不清楚,最好是能把整个函数汇编给贴出来。截图也可以。
jmp eax
jmp [eax + 1024]
这种风格VM常用。
2016-8-25 14:06
0
kejigbsh
雪 币:
17
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
28
粉丝
0
关注
私信
kejigbsh
5
楼
[QUOTE=我有层壳;1442494]意思就是说
示例:
call xxxx
mov ecx,edx
push ecx
jmp eax
这个时候,eax已经被上边的call赋值了。你需要看xxxx里是怎么操作的。
况且你问的问题也不清楚,最好是能把整个函数汇编给贴出来。截图也可以。
jmp eax
jmp [eax +...[/QUOTE]
前辈你要的信息我已经跟新了。反汇编我也做过几次练习,结果看这个一看就蒙逼了。
2016-8-25 16:12
0
dsing
雪 币:
1
活跃值:
(67)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
15
粉丝
1
关注
私信
dsing
6
楼
晕,你开OD和IDA一起看嘛
2016-8-25 17:25
0
kejigbsh
雪 币:
17
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
28
粉丝
0
关注
私信
kejigbsh
7
楼
我想追求纯静态环境......
我发现有点奇怪的地方 FF 68 3B 其中 FF 是不是条花?
2016-8-25 19:08
0
我有层壳
雪 币:
103
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
77
粉丝
0
关注
私信
我有层壳
8
楼
那么大一个lodsd 。
仔细看看汇编指令吧。
看起来就是加了vm或者加了壳。
2016-8-25 19:37
0
Lakitu
雪 币:
2744
活跃值:
(2181)
能力值:
( LV4,RANK:50 )
在线值:
发帖
12
回帖
173
粉丝
1
关注
私信
Lakitu
1
9
楼
动态调试吧,加了壳的,也许是从什么地方jmp过来的都说不一定
2016-8-25 19:43
0
kejigbsh
雪 币:
17
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
28
粉丝
0
关注
私信
kejigbsh
10
楼
虽然没有给出我满意的答案 不过还是谢谢你们的回答。。。
2016-8-28 13:51
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
kejigbsh
5
发帖
28
回帖
10
RANK
关注
私信
他的文章
[讨论][分享]IDA 论坛注册方法
2848
IDA 反汇编后直接跳转到一个无法确定的地址
4797
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kejigbsh
yemoon
谁下载
×
谁下载
×
谁下载
×
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部