首页
社区
课程
招聘
[原创]OllyDBG 入门系列(七)-汇编功能
发表于: 2006-4-9 16:42 447992

[原创]OllyDBG 入门系列(七)-汇编功能

2006-4-9 16:42
447992
收藏
免费 8
支持
分享
最新回复 (510)
雪    币: 239
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
301
楼主真的是厉害啊,还得多向你学习,文章我还很多看不懂,基础差,下下来慢慢看,感谢
2008-6-29 20:02
0
雪    币: 372
活跃值: (36)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
302
到最后还是没看懂以后有机会再看
2008-6-30 00:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
303
呵呵,有点看不懂
2008-7-26 16:18
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
304
好东西 ,顶一个 ,谢谢斑竹
2008-7-28 23:28
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
305
我按照教程上面做了之后,字休是改了,但是static控件里面的字体全部都是英文了,不知道是哪出的问题,步骤跟教程里面的应该是一样的,我反复做了几次
2008-8-21 03:38
0
雪    币: 207
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
306
看了几遍楼主的文章,受益非浅,多谢了
2008-8-23 16:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
307
期待“六”啊!
2008-8-28 12:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
308
受益菲浅,学习了,谢谢
2008-8-30 12:51
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
309
基础教程好好的看一下
2008-8-31 15:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
310
功底不行,看不怎么懂!
2008-9-15 15:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
311
写的太好了,现在看来还是这么经典。为什么没有后续文章
2008-9-29 19:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
312
六呢???怎么找不到阿???
2008-10-10 10:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
313
不错,学习勒,
2008-10-15 16:22
0
雪    币: 107
活跃值: (36)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
314
第一个要改的地方:

  00408F5E  |.  FF15 98B24000 |CALL DWORD PTR DS:[<&USER32.CreateWindowExA>]  ; \CreateWindowExA
  00408F64      6A 00         PUSH 0                                          ;  修改前
  00408F66      8945 F4       MOV DWORD PTR SS:[EBP-C],EAX
  00408F69  |.  E8 A098FFFF   |CALL <myuninst.sub_40280E>

修改后:

  00408F5E  |.  FF15 98B24000 |CALL DWORD PTR DS:[<&USER32.CreateWindowExA>]  ; \CreateWindowExA
  00408F64      E9 D5140000   JMP myuninst.0040A43E                           ;  跳转到我们的补丁代码处
  00408F69  |.  E8 A098FFFF   |CALL <myuninst.sub_40280E>

我改时怎么提示什么"需要标签"?咋回事啊?
2008-10-16 10:14
0
雪    币: 107
活跃值: (36)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
315
还有
“00408F66      8945 F4       MOV DWORD PTR SS:[EBP-C],EAX”
怎么是怎么删掉的?
有那位大侠知道啊?多谢啦
2008-10-16 10:29
0
雪    币: 107
活跃值: (36)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
316
问题解决了,原来要在右击菜单中的"二进制"——>"编辑"。

只是我的static控件里面的字体也全部变成英文了

CCDebuger,你是我的偶像啊!
2008-10-16 12:09
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
317
又学习了一遍, 美文
2008-10-18 10:48
0
雪    币: 206
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
318
努力努力努力努力努力努力努力努力努力
2008-10-20 23:51
0
雪    币: 155
活跃值: (117)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
319
貌似最近没有更新
2008-10-22 11:12
0
雪    币: 200
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
320
0040A444      68 15A44000     PUSH myuninst.0040A415                            ;  我们建的LOGFONT对应指针

这里的反汇编应该怎么输入?push [0040a415]好像不对啊,显示的结果不是上面的
2008-11-4 10:37
0
雪    币: 208
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
321
很好,很爽,看了就会回帖。
2008-11-6 09:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
322
感谢楼主的教程!
2008-11-14 20:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
323
多谢楼主,这一次得益颇多啊
2008-11-16 09:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
324
[QUOTE=XXXXL;530242]0040A444      68 15A44000     PUSH myuninst.0040A415                            ;  我们建的LOGFONT对应指针

这里的反汇编应该怎么输入?push [0040a415]好像不对啊,显示的结果不是上面的[/QUOTE]

把myuninst.去掉就行了
2008-11-17 21:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
325
CCDebuger 每一篇教程都是经典
2008-11-17 22:01
0
游客
登录 | 注册 方可回帖
返回
//