首页
社区
课程
招聘
[求助]大佬们 请教一下CE的指针扫描器是如何实现的 希望给一个思路
发表于: 2018-1-9 02:39 5680

[求助]大佬们 请教一下CE的指针扫描器是如何实现的 希望给一个思路

2018-1-9 02:39
5680
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 697
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
读内存
2018-1-10 16:00
0
雪    币: 238
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
maomaolk 读内存
。。真是精简的回答
2018-1-11 15:06
0
雪    币: 1790
活跃值: (3785)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
应该是附加调试后对对应的地址下读写执行断点(内存访问断点),然后断下后查看EIP中对应的可执行代码,然后对其反汇编
后的指令分析就可以知道是直接访问还是寄存器访问、间接地址访问,寄存器访问就反汇编该指令之前的代码,从而找到寄存器
内容的来源,就可以得到偏移了。
2018-1-11 15:13
0
游客
登录 | 注册 方可回帖
返回
//