首页
社区
课程
招聘
[求助]求助大大神 偏移找不到 急人啊
发表于: 2016-12-19 20:44 4210

[求助]求助大大神 偏移找不到 急人啊

2016-12-19 20:44
4210

地址44D7D000 就是找偏移的地址(44D7D000)  
eax=44D7D000地址是个动态的 每次都会变。
郁闷了 怎么找到找不到啊  下访问断点 下边图片这个地址访问↓


其实就是 mov eax,【esp+0x8】这个地址 esp+8来的  但是返回上层找esp根本找不到  OD找了找没找到。
这是不是传说中的加密call呢?
有什么办法能找到这个地址的偏移  只要找出第一个偏移就好搞了,基址我有。

跪求方法。。。。



27A5D708就是动态内存地址下边图片 就是返回上层 call的参数

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 5467
活跃值: (1430)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不知所云,你说的是什么软件?你说的图呢?
2016-12-19 22:04
0
雪    币: 6
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没图片吗 我能看见图片
2016-12-19 22:14
0
雪    币: 68
活跃值: (782)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
call的第二个参数,   用ce搜
2016-12-20 06:36
0
雪    币: 459
活跃值: (398)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
5
应该是 W G
2016-12-20 09:07
0
雪    币: 6
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
上传图片了 你在看看 哪个参数是 然后在怎么操作
2016-12-21 04:11
0
雪    币: 18
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
想学习的话 先自己VC写个函数  自己调用一下  再OD断点到函数入口 你自然会知道什么意思
2016-12-22 00:14
0
雪    币: 6
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
有这方面的教程或者例子吗
2016-12-22 02:17
0
雪    币: 68
活跃值: (782)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
搜索edx的值
2017-1-2 07:05
0
游客
登录 | 注册 方可回帖
返回
//