首页
社区
课程
招聘
未解决 [求助]CE自动汇编,偏移过大
发表于: 2020-11-28 08:07 4339

未解决 [求助]CE自动汇编,偏移过大

2020-11-28 08:07
4339

 

测试64位函数调用的,我找不到64位的代码注入器,就用CE的自动汇编。

 

如图,使用CE自动汇编执行代码,提示第6行偏移过大。然后我把([01413491B8]+48)给读出来再去传给rcx,就能正常运行。

 

请问为什么会提示偏移过大?该如何解决呢?


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (13)
雪    币: 1041
活跃值: (733)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你换个最新版7.2试试看
2020-11-28 09:54
0
雪    币: 5859
活跃值: (5235)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
3
mov rcx,0x1413491b8
mov rcx,[rcx]
mov rcx,[rcx+48]
2020-11-28 10:31
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
鸭子咯咯哒 你换个最新版7.2试试看
7.2的一样不行
2020-11-28 11:18
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
大鲤鱼 7.2的一样不行
按照你这样写可以了,谢谢!
2020-11-28 11:18
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
gamehack mov rcx,0x1413491b8 mov rcx,[rcx] mov rcx,[rcx+48]
按照你这样写可以了,谢谢!
2020-11-28 11:19
0
雪    币: 1041
活跃值: (733)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
为啥要这样写才行?是ce的作者没有考虑到吗
2020-11-28 11:38
0
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
鸭子咯咯哒 为啥要这样写才行?是ce的作者没有考虑到吗
我也很疑惑
2020-11-28 20:46
0
雪    币: 2153
活跃值: (735)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
9
x64的寻址是以当前rip为基准的, 而x86是绝对地址
就是说你在写汇编的时候无法确定当前rip是多少
所以你的这种情况不能用这种方式, 要像3楼那样变成寄存器间接寻址
2020-11-28 22:34
1
雪    币: 6300
活跃值: (3832)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
sidyhe x64的寻址是以当前rip为基准的, 而x86是绝对地址 就是说你在写汇编的时候无法确定当前rip是多少 所以你的这种情况不能用这种方式, 要像3楼那样变成寄存器间接寻址
谢谢大神科普!
2020-11-29 00:00
0
雪    币: 1041
活跃值: (733)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
sidyhe x64的寻址是以当前rip为基准的, 而x86是绝对地址 就是说你在写汇编的时候无法确定当前rip是多少 所以你的这种情况不能用这种方式, 要像3楼那样变成寄存器间接寻址
推荐下咋学习这个汇编语言
2020-11-29 08:16
0
雪    币: 477
活跃值: (1412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
偏移过大,也可能是这条指令放不下,不过我只会arm系列
2020-11-29 10:59
0
雪    币: 2153
活跃值: (735)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
13
鸭子咯咯哒 推荐下咋学习这个汇编语言[em_5]

野路子


1. 看OD反汇编查指令, 熟悉环境
2. 写C程序反汇编对应伪代码, 找出逻辑对应关系
3. 看任一一个汇编工具(MASM/FASM/...)的指令手册, 整合知识体系

最后于 2020-11-29 13:38 被sidyhe编辑 ,原因:
2020-11-29 13:35
0
雪    币: 1041
活跃值: (733)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
sidyhe 鸭子咯咯哒 推荐下咋学习这个汇编语言[em_5] 野路子1. 看OD反汇编查指令, 熟悉环境2. 写C程序 ...
谢谢我试试看
2020-11-29 14:15
0
游客
登录 | 注册 方可回帖
返回
//