首页
社区
课程
招聘
知道softice的log里的地址和dll的输出表,如何计算函数地址?
发表于: 2006-7-12 15:12 4378

知道softice的log里的地址和dll的输出表,如何计算函数地址?

2006-7-12 15:12
4378
:stack
FrameEBP  RetEIP     Symbol
0012E604  77FCB80C   77FCD98B
0012E6B0  78001E00   77FCB80C
0012E6F8  057B1AF5   78001E00
0012E71C  057B31DB   atWbxUI5!.text+00010AF5
0012E99C  06DD2CF8   atWbxUI5!.text+000121DB
0012E9DC  06DCFF8E   webexmgr!.text+00051CF8
00000000  00000000   webexmgr!.text+0004EF8E

上面是ice 抓下的log,
我想知道atWbxUI5!.text+00010AF5 这个怎么计算?
我知道这个dll的 输出表。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 44229
活跃值: (19965)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
查看PE格式,输入表部分。
2006-7-12 15:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我把dll dumpbin 出来是这样的
还有很多,总共有2067 个函数。
我该怎么查。

        90      00010A5A [NONAME]
         91      00016A68 [NONAME]
         92      00018397 [NONAME]
         93      00005601 [NONAME]
         94      000055DC [NONAME]
         95      000015B6 [NONAME]
         96      000018A1 [NONAME]
         97      000042DA [NONAME]
         98      0000435E [NONAME]
         99      000045BC [NONAME]
        100      00004710 [NONAME]
        101      0000AC66 [NONAME]
        102      0000B1B1 [NONAME]
        103      0000BB32 [NONAME]
        104      0000BC1E [NONAME]
        105      0000CD20 [NONAME]
        106      0000DE5F [NONAME]
        107      0000C710 [NONAME]
        108      0000CE5F [NONAME]
        109      0000C9AE [NONAME]
        110      0000D8AC [NONAME]
2006-7-12 17:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我想知道,在ice里,以下分别代表什么?
0012E71C  057B31DB   atWbxUI5!.text+00010AF5
2006-7-12 17:20
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
0012E71C  057B31DB   atWbxUI5!.text+00010AF5
从左到右依次是,
堆栈地址, 地址对应的返回eip 地址, 这个eip 地址在哪个dll 中的什么位置.

  
2006-7-12 23:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢你的解释
2006-7-13 09:41
0
游客
登录 | 注册 方可回帖
返回
//