能力值:
( LV2,RANK:10 )
|
-
-
2 楼
 Seed1 = 0x12XXXX32
Seed2 = 0x64XXXX56 多看看教程吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
@厉害了我的谁 ,能告知在哪里打断点吗 ? 我在 080A6613 与 080A669E 下断点 ,F9的时候,从080A6651 跳走了,不能在080A66A0 停下来。 .text:080A6613 push ebp .text:080A6614 mov ebp, esp .text:080A6616 sub esp, 38h .text:080A6619 mov [ebp+var_1C], 0 .text:080A6620 mov [ebp+var_20], 6F7330B8h .text:080A6627 mov [ebp+var_24], 0 .text:080A662E mov [ebp+var_28], 0 .text:080A6635 mov [ebp+var_2C], 3 .text:080A663C sub esp, 8 .text:080A663F push 1000h .text:080A6644 push [ebp+arg_0] .text:080A6647 call sub_80BB11A .text:080A664C add esp, 10h .text:080A664F test eax, eax .text:080A6651 jz short loc_80A66A8 .text:080A6653 mov eax, [ebp+arg_0] .text:080A6656 mov eax, [eax+1ACh] .text:080A665C mov eax, [eax+1B88h] .text:080A6662 cmp dword ptr [eax+524h], 0 .text:080A6669 jz short loc_80A66A8 .text:080A666B sub esp, 4 .text:080A666E mov eax, [ebp+arg_0] .text:080A6671 mov eax, [eax+1ACh] .text:080A6677 mov edx, [eax+1B88h] .text:080A667D push [ebp+arg_8] .text:080A6680 push [ebp+arg_4] .text:080A6683 mov eax, [ebp+arg_0] .text:080A6686 mov eax, [eax+1ACh] .text:080A668C mov eax, [eax+1B88h] .text:080A6692 add eax, 528h .text:080A6697 push eax .text:080A6698 mov eax, [edx+524h] .text:080A669E call eax .text:080A66A0 add esp, 10h
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
@厉害了我的谁, license.dat,我启动了,按你的截图设置Parameters. debug的时候,没有停在80A669E,直接F9就终止了。
能加我qq:23672753 吗,有问题请教,多谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我截图里的设置是根据你提供的 license.dat 所设的, 就是 cliolmd 和 license.dat 是放在 /tools/cliosoft/sos_6.23.p2_linux/license/ 文件夹里。 192.168.0.2 是我的 linux 虚拟机的 ip 地址, 所以在你那里应该设成你 linux 机器的 ip 地址。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
多谢!!!
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
8 楼
楼主,你有意思吗,问题解决了就把附件删除,论坛是让大家学习的,都像你这样论坛也不要办了
|
|
-
-
9 楼
这哥们不厚道!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
厉害了我的谁
可能是你的 Parameters 没有设好。
请教一下,这一步是IDA通过什么步骤得到的?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
厉害了我的谁
感谢你的答复,设置我已经弄好了,但是走到下图就走不下去了,不知下一步该如何操作: 
请问接下来还要通过什么步骤可以直接得到seed呢?如你在上面的回帖(2017-4-3 21:14的回帖)所示的图片:

最后于 2020-8-17 14:07
被joycechou编辑
,原因:
|
|
-
-
13 楼
您好,不知道是否发现,新的SDK 11.14和9.2已经不同了, job 的结构体, typedef struct lm_handle{ ..} 已经有所改变, 在V11.14中,第8byte开始已经不是mem_ptr2_bytes[12]了。有大侠知道的吗?
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
14 楼
hi ,你的sos搞定了吗?想跟你学习一下
|