首页
社区
课程
招聘
themida是否有混淆函数返回地址
2022-7-21 12:26 8854

themida是否有混淆函数返回地址

2022-7-21 12:26
8854

有个程序有TDM壳,函数的地址栈返回地址被隐藏了,例如获取getmessage地址然后栈操作巴拉巴拉,最后用ret跳到函数的地址,这样栈就看不到调用函数的返回地址了,这个功能是themida的功能吗,是的话我自己加壳找不到这个操作在哪,英文也比较差,以为是api-wrapping好像也没什么效果,不太会用昨天才下载的tdm,谢谢各位


阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 2050
活跃值: (2805)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
xiaohang 3 2022-7-22 08:20
2
0
你还没有完全理解汇编下call 和 ret 的实现,建议你先阅读汇编手册。
雪    币: 263
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
小小刁民 2022-7-22 12:10
3
0
xiaohang 你还没有完全理解汇编下call 和 ret 的实现,建议你先阅读汇编手册。
谢谢已经搞清楚了,只是TMD对API封装有一定要求,我开始以为对自己写的函数都可以封装,后来也弄了个窗口消息函数就有了同样的效果,
游客
登录 | 注册 方可回帖
返回