首页
社区
课程
招聘
在OD中如何找到程序调用API函数位址...谢谢
发表于: 2004-7-12 17:56 9183

在OD中如何找到程序调用API函数位址...谢谢

2004-7-12 17:56
9183
如题,要利用 API 函数进而在转存中判断 IAT 的地址及大小,不过有时在 OEP 领空中却看不到有 API 函数的存在,该如何技巧的将他找出来呢?这是小弟的疑问请大家帮忙指导...谢谢,祝福您

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 2
支持
分享
最新回复 (13)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
参考这个截图:

2004-7-12 18:00
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
中间空了这么多0,怎么判断,不是在0045DA48处结束,而是在0045E354处结束了?
2004-7-12 18:09
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
[QUOTE]最初由 fly 发布
参考这个截图:

不好意思!小弟可能说的不够准确,弟经由 FLY 版主阁下的指导后已经学会了如何利用 API 函数进而在转存中判断 IAT 的地址及大小,现在问题是找不到 API 函数,如下图(光棒处是入口点OEP),底下注解一栏处全都光溜溜的,看不到任何一个被程序调用的 API 函数,该如何技巧的将他找出来呢?小弟静候指教,谢谢您

2004-7-12 20:36
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
TO auser:45E354是结束地址

TO peaceworld:
向下找
肯定有
2004-7-12 20:46
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
TO peaceworld:
向下找
肯定有 [/QUOTE]

谢谢 FLY 版主,小弟试着上下滚动卷轴果然找到了程序调用的函数,谢谢阁下的指导建议,谢谢

________________________________________________________________

TO auser:请你在od左下角的转存窗体中点击鼠标又键,将显示模式设定如下图,将可一目了然,开始与结束地址则如FLY版主所说的一样,

2004-7-13 14:25
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
How to set color on ollydbg?
It's beautiful.
Now the mechine I work on is win9x.
2004-7-13 14:46
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
最初由 dINO 发布
How to set color on ollydbg?
It's beautiful.
Now the mechine I work on is win9x.


设置Ollydbg的显示选项:颜色、代码突出显示

2004-7-13 15:29
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
Yes,I have done.
But it doesn't work.
Shit!
Notise:Your is XP,Mine is 9x.
2004-7-13 15:54
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
10
最初由 dINO 发布
Yes,I have done.
But it doesn't work.
Shit!
Notise:Your is XP,Mine is 9x.


OD中的颜色设置在98上一样可以用
你可以找别人的配置文件来看看
2004-7-13 16:00
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
Thank you,fly.
Good luck!
2004-7-13 16:02
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
Maybe modi.OllyDbg lead to prevent it working.
My OllyDbg was got from some inner groups.
I will use the official version to see the
beautiful scence.
Thanks,fly again.
2004-7-13 16:09
0
雪    币: 446
活跃值: (758)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
13
历害,把Windows也给改成繁体了~!
2004-7-14 04:44
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
14
最初由 wangshy 发布
历害,把Windows也给改成繁体了~!


人家用的就是繁体版吧
2004-7-14 11:50
0
游客
登录 | 注册 方可回帖
返回
//