首页
社区
课程
招聘
未解决 [求助]找一个游戏的喊话call,其他基本都已经确定了,就差一个喊话内容的处理了
发表于: 2019-3-16 10:18 2450

未解决 [求助]找一个游戏的喊话call,其他基本都已经确定了,就差一个喊话内容的处理了

2019-3-16 10:18
2450

看图说话,上图是追踪得来的call,喊话内容竟然在call下部的ebx里面,下面还有个call,call后面跟着一个1c的堆栈平衡。两个call一起调用没任何反应。
进入call看到下图这段代码是将esi的值传入然后经过处理就返回eax为喊话内容。这种call该如何写?求大神赐教

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 45
活跃值: (2284)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
光看这两张图是不足以 判断的  如果是经过一个CALL才返回喊话内容 可以考虑到 是否是编码转换call utf8 或 Unicode等  
2019-3-16 14:08
0
雪    币: 424
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
CrackFive 光看这两张图是不足以 判断的 如果是经过一个CALL才返回喊话内容 可以考虑到 是否是编码转换call utf8 或 Unicode等
不是经过call返回喊话,喊话内容截图上面也能看到,他和esi是紧邻的,应该是经过call算出来喊话内容的偏移,那么问题是如何申请内存写喊话内容
2019-3-16 15:37
0
游客
登录 | 注册 方可回帖
返回
//