首页
社区
课程
招聘
[原创]OllyDBG 入门系列(七)-汇编功能
发表于: 2006-4-9 16:42 447991

[原创]OllyDBG 入门系列(七)-汇编功能

2006-4-9 16:42
447991
收藏
免费 8
支持
分享
最新回复 (510)
雪    币: 245
活跃值: (32)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
76
好好学习,谢谢辛苦
2006-4-12 13:42
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
77
真的是无私的奉献,感谢了!!支持
2006-4-12 16:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
78
的确是高手!看似简单,但是断点起来太不容易了!
2006-4-12 20:43
0
雪    币: 237
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
79
好帖都要顶.
2006-4-13 00:56
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
80
最初由 堀北真希 发布
yo-kada

堀北mm真说日本话的?
2006-4-13 09:44
0
雪    币: 214
活跃值: (15)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
81
最初由 mosup 发布
好帖都要顶.
2006-4-13 14:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
82
最初由 dezone 发布
图文并茂,太好了
CCDebuger这样的高手是我的学习榜样!佩服!!


同意楼主所说
2006-4-13 21:50
0
雪    币: 214
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
83
也来顶一个
2006-4-14 13:25
0
雪    币: 283
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
84
5555555555555
我何时才能达到这种水平?
楼主做教程的水平也太牛了。。。。。。。。。
怎么会有这么强的人呢?

555555555555555555555
太打击人了
2006-4-14 15:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
85
学习ccdebuger的每篇文章。。
2006-4-14 15:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
86
不顶不行~`
2006-4-14 16:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
87
CCDebuger这样的高手是我的学习榜样!佩服!!

1:“按 CTR+N 看一下,发现 CreateWindowExA 这个 API 函数比较可疑。我们在 CreateWindowExA 函数的每个参考上设上断点,”
在我机器中设断点,好象不起作用;
2:敲汇编时
CALL DWORD PTR DS:[<&GDI32.CreateFontIndirectA>]  
CALL DWORD PTR DS:[<&USER32.SendMessageA>]  写不进。
而  
CALL DWORD PTR DS:[0040B044]
CALL DWORD PTR DS:[0040B23C] 才能写得进。

我认真学习实现了,过程。后面的优化没力气了。    好文!
2006-4-15 13:57
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
88
最初由 sccccs 发布
CCDebuger这样的高手是我的学习榜样!佩服!!

1:“按 CTR+N 看一下,发现 CreateWindowExA 这个 API 函数比较可疑。我们在 CreateWindowExA 函数的每个参考上设上断点,”
在我机器中设断点,好象不起作用;
2:敲汇编时
........

第一个设置断点的问题可以参考我以前写的OD入门系列文章,看看能否解决。
第二个问题我已经在文章里说过了,你可以再仔细看一下。那个
CALL DWORD PTR DS:[<&GDI32.CreateFontIndirectA>]
CALL DWORD PTR DS:[<&USER32.SendMessageA>]
只是在OllyDBG中显示成这样的,实际写的时候还是要写
CALL DWORD PTR DS:[0040B044]
CALL DWORD PTR DS:[0040B23C]
2006-4-15 15:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
强烈支持1!顶
2006-4-17 13:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
新手刚学破解,谢谢楼主的好贴
2006-4-17 14:23
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
91
楼主真是厉害..永远学习```
2006-4-18 20:40
0
雪    币: 225
活跃值: (142)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
92
这个系列真是不错,不过我觉得水平高了些,建议改成"精通OllyDbg".
2006-4-19 00:39
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
93
精彩
2006-4-19 13:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
94
大家都叫楼主为老师,看来坛主是校长了
校长跟老师能不能多搞几个经典的CRACKME分级别的,个人可以根据CRACK情况指导看不同的帖子.

                                              新到菜鸟一个
2006-4-19 21:29
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
95
比如你有个很要好的朋友,他是个大忙人,虽然你知道他的家庭住址,可他很少回家。如果你哪天想找他,直接去他家,很可能吃个闭门羹,找不到他人。怎么办?幸好你有他的手机号码,你就给他拨了一个电话:“小子,你在哪呢?”,他告诉你:“我正在XXX饭店喝酒呢!”这时你怎么办?(当然是杀到他说的那家饭店去蹭饭了!^_^)这里的 ThunkRVA 就相当于你朋友的手机号码, SendMessageA 就相当于你那个朋友。而 FirstThunk 就是你手机里的号码分组。你把你的多个朋友都放在 FirstThunk 这样的号码分组里,每个 ThunkRVA 就是你一个朋友的手机号码。你要找他们,就是通过 ThunkRVA 这样的手机号码来和他们联系,直接去他家找他你很可能要碰壁。而移动或联通就相当于操作系统,他们负责把你的手机号码和你的朋友对应上。而 FirstThunk 这样的号码分组还有一个好处就是你可以不记你某个朋友的具体号码,只要记得 FirstThunk 号码分组的值,你的朋友会按顺序在里面排列。

好贴切,哈哈。。 高人,解释起来这么通俗易懂
2006-4-20 10:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
96
有点没看懂
2006-4-20 11:05
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
97
好好学习,天天学习,感谢楼主的奉献。盼望更多更好的好文章。顶
2006-4-20 16:11
0
雪    币: 234
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
98
好文章,支持!学习!
2006-4-20 17:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
99
这种方式好,学得更明白,顶啊~~~
2006-4-20 23:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
usa
100
最初由 无奈无赖 发布
比如你有个很要好的朋友,他是个大忙人,虽然你知道他的家庭住址,可他很少回家。如果你哪天想找他,直接去他家,很可能吃个闭门羹,找不到他人。怎么办?幸好你有他的手机号码,你就给他拨了一个电话:“小子,你在哪呢?”,他告诉你:“我正在XXX饭店喝酒呢!”这时你怎么办?(当然是杀到他说的那家饭店去蹭饭了!^_^)这里的 ThunkRVA 就相当于你朋友的手机号码, SendMessageA 就相当于你那个朋友。而 FirstThunk 就是你手机里的号码分组。你把你的多个朋友都放在 FirstThunk 这样的号码分组里,每个 ThunkRVA 就是你一个朋友的手机号码。你要找他们,就是通过 ThunkRVA 这样的手机号码来和他们联系,直接去他家找他你很可能要碰壁。而移动或联通就相当于操作系统,他们负责把你的手机号码和你的朋友对应上。而 FirstThunk 这样的号码分组还有一个好处就是你可以不记你某个朋友的具体号码,只要记得 FirstThunk 号码分组的值,你的朋友会按顺序在里面排列。


好贴切,哈哈。。 高人,解释起来这么通俗易懂
2006-4-21 14:04
0
游客
登录 | 注册 方可回帖
返回
//