首页
社区
课程
招聘
未解决 [求助]第一次发帖,求帮助,call调用
发表于: 2019-11-23 18:51 2154

未解决 [求助]第一次发帖,求帮助,call调用

2019-11-23 18:51
2154
call都找到了,就是不会安全调用。总是崩溃   代码是没有问题的堆栈调用跟踪是平衡的,
求远程或注入目标后 
通过外部exe调用函数的方法
!测试了几种时间不长就会崩溃,
用了eip调用,远程创建线程,内联汇编主线程jmp调用,还有就是写成dll注入,写成dll后注入,也就成了远程线程了吧?
我是小白,只会用e语言,用易语言也才几个月。
给个思路我去百度下,拜托拜托,,,
还有人说我找的是功能call,求教下功能call需要注意什么?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 6
活跃值: (308)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
参数
2019-11-23 23:15
0
雪    币: 181
活跃值: (636)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
惊! 代码是没有问题的!但是游戏会崩溃,那一定是游戏厂家的原因
2019-11-24 00:23
0
雪    币: 12502
活跃值: (3068)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
柒雪天尚 惊! 代码是没有问题的!但是游戏会崩溃,那一定是游戏厂家的原因
不是,应该是遇到了gamemaker的游戏,你堆栈是平衡了,但是你的pushad和popad一定会修改一些栈内存,就是修改的这些栈内存,导致有些函数调用会报null object的错误
2019-11-24 00:36
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
白菜大哥 不是,应该是遇到了gamemaker的游戏,你堆栈是平衡了,但是你的pushad和popad一定会修改一些栈内存,就是修改的这些栈内存,导致有些函数调用会报null object的错误
谢谢.我去查查相关资料...
我没有用 pushad 和 popad  
我是易语言   建立子程序 带入参数  然后   下面注入代码操作的   
2019-11-24 08:47
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
柒雪天尚 惊! 代码是没有问题的!但是游戏会崩溃,那一定是游戏厂家的原因
我昨天时常想,是不是   因为CALL调用和 游戏调用  有什么冲突的地方...
2019-11-24 08:50
0
雪    币: 9753
活跃值: (3409)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
有可能你调用的call不是最外层的call或者不是最内层的call,比如有个全局变量,如果调用最外层的call,这个全局变量里会被赋值,但是你没调用这个最外层的,那么这个变量就没被赋值,所以可能会在内层被检测到,,所以你尝试找找最外层的call,,,或者找最内层的call,饶过这个验证
2019-11-24 09:17
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
千音丶 有可能你调用的call不是最外层的call或者不是最内层的call,比如有个全局变量,如果调用最外层的call,这个全局变量里会被赋值,但是你没调用这个最外层的,那么这个变量就没被赋值,所以可能会在内 ...
有时候我也这么想,,,晕  你是不是群里的 那个 千音?   汗...我在群里问过类似问题啊..
2019-11-24 09:57
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
好像找到问题了   远程申请虚拟内存  有时候为0 没注意到...还有就是  我外部EXE申请  做的 内部DLL释放,,可能有问题,...
2019-11-24 11:26
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
我在测试下...这次运行的时间长了点  还没出问题.
20多分钟  还是崩溃了  7个窗口有1个崩溃了...
最后于 2019-11-24 11:33 被兰色的夜晚编辑 ,原因: 发现还是崩溃
2019-11-24 11:26
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
好像还是崩溃  郁闷了...
2019-11-24 11:32
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
Error: 
History: Untag <- UObject::SavePackage <- NConsoleWnd::SaveCrestPackage <- CClientSocket::OnUserNetmessage <- UWindowsViewport::ViewportWndProc <+ Msg : 1290, wParam : 3904, lParam : 658833440 <- WWindow::StaticWndProc <+ Msg : 1290, wParam : 3904, lParam : 658833440 <- DispatchMessage <- 00091880 1290 <- MessagePump <- CMainLoop::ProcessMessage <- MainLoop
谁能大概给我说说  这是啥意思呢?   一些词汇  我不是很清楚呢.
2019-11-24 12:20
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
Error: History: GFxFlashObj::Invoke[7] <= GFxFlashObj::OnGFxEvent( INT a_EventID, const GFxParamObject& ParamObject )[7] <= GFxFlashWnd::SendGFxEvent[7] <= GFxUIManager::SendGFxEvent[7] <+ ID:540 <= GFxUIManager::ExecuteUIEvent[7] <+ ID:540, param:Type=5 Msg=病症的再使用时间剩下3秒钟.  SysMsgIndex=-1 SysType=3 <= ExecuteUIEvent[7] <= NCXMLChatManager::SendMessageToChatWndScript[7] <= NCXMLChatManager::AddSystemMessage[7] <= NConsoleWnd::AddSystemMessage[7] <= NConsoleWnd::CheckCooltime[7] <= NConsoleWnd::UseShortcut[7]GFxParamObject::SetData <- GFxFlashObj::OnGFxEvent( INT a_EventID, const GFxParamObject& ParamObject ) <- GFxFlashWnd::SendGFxEvent <- GFxUIManager::SendGFxEvent <+ ID:540 <- GFxUIManager::ExecuteUIEvent <+ ID:540, param:Type=5 Msg=幽灵造成了致命一击! SysMsgIndex=2266 SysType=3 <- ExecuteUIEvent <- NCXMLChatManager::SendMessageToChatWndScript <- NCXMLChatManager::AddSystemMessage <- NConsoleWnd::AddSystemMessage <- NSystemMessageManager::EndSystemMessageParam <- NConsoleWnd::EndSystemMessageParam <- SystemMessagePacket <- UNetworkHandler::Tick <+ Function Name=SystemMessagePa <- UGameEngine::Tick <- UpdateWorld <- CMainLoop::UpdateTheWorld <- MainLoop
又有崩溃的.
2019-11-24 12:41
0
雪    币: 38
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
hook 为何不用Frida
2019-11-24 16:53
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
是主线程调用么 如果不是主线程调用 调用频繁 时间长会蹦
2019-11-24 17:13
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
Qxiaomai 是主线程调用么 如果不是主线程调用 调用频繁 时间长会蹦
远程线程 线程调用  
求教 EIP调用  这个 也会崩溃   EIP调用是主线程调用么?
2019-11-26 08:37
0
游客
登录 | 注册 方可回帖
返回
//