首页
社区
课程
招聘
[求助]如何确定这个地址
发表于: 2006-10-12 22:40 3399

[求助]如何确定这个地址

2006-10-12 22:40
3399
00423960  /$  8B4424 04     MOV EAX,DWORD PTR SS:[ESP+4]
00423964  |.  3D 00165D00   CMP EAX,ds.005D1600
00423969  |.  C780 58070000>MOV DWORD PTR DS:[EAX+758],3 //如何确定EAX的固定地址
00423973  |.  75 12         JNZ SHORT ds.00423987
00423975  |.  33C0          XOR EAX,EAX
00423977  |.  A3 401D5D00   MOV DWORD PTR DS:[5D1D40],EAX
0042397C  |.  A3 441D5D00   MOV DWORD PTR DS:[5D1D44],EAX
00423981  |.  A3 481D5D00   MOV DWORD PTR DS:[5D1D48],EAX
00423986  |.  C3            RETN
00423987  |>  B8 01000000   MOV EAX,1
0042398C  |.  A3 E4245D00   MOV DWORD PTR DS:[5D24E4],EAX
00423991  |.  A3 E8245D00   MOV DWORD PTR DS:[5D24E8],EAX
00423996  |.  A3 EC245D00   MOV DWORD PTR DS:[5D24EC],EAX
0042399B  \.  C3            RETN
如何确定 00423969  |.  C780 58070000>MOV DWORD PTR DS:[EAX+758],3 //EAX地址

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不明白lz的意思

00423960  /$  8B4424 04     MOV EAX,DWORD PTR SS:[ESP+4]

这里不是赋值给eax了吗

而且应该是函数的参数吧
2006-10-12 23:44
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
eax 是 esp + 4 指向的指针,观察esp + 4 每次数据变化情况,然后在找esp + 4指向的指针地址,一步一步往上找就能找到了。

esp + 4 指向的指针是不是一个全局的变量指针?如果是的话就找到了,不是在往上找
2006-10-13 00:45
0
游客
登录 | 注册 方可回帖
返回
//