首页
社区
课程
招聘
[原创]如何取得基地址的值?
发表于: 2006-12-7 14:52 3951

[原创]如何取得基地址的值?

2006-12-7 14:52
3951
图中的地址是我找到的写动态地址的地方.ebp的值也就是我要取得内容的动态地址,要取得这个值可以用内存注入方法.就是跳转到一个空白的地方放置,然后又跳回这个地方.可是我在写入跳转的语句的时候.程序都会出错.写程序来写这个地方也一样.看来程序这个地方不能写!这个已经是事实,怎样还能读出这个地址呢?得到EBP的值呢?哪里有这方面的代码类似CE工具一样可以查出这个值的?希望有懂的朋友指点一下.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 10500
活跃值: (2159)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
改下区段属性 试下
2006-12-7 15:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我用注入第一句跳转那里就会令程序出错了..跟本无法写内存的.我用VirtualProtectEx设置了页面属性来WriteProcessMemory,而且打开程序的是PROCESS_ALL_ACCESS权限还是不可以.一样写就会出错.而且我写入也是先写我存放跳转值那些再写跳转那一段代码的,也是一样的.很肯定这里是不可以写的了~跳转到自己的空间这步都不给做了~~难道就没有其他方法读出这个地址了吗?有没有类似象CE这样的代码读这个地址啊??把EBX / EBP / EDX /这些值都可以读出来,那就方便多了.不用这么麻烦!到这一步了.遇到这个问题真的太郁闷了~
2006-12-7 15:51
0
游客
登录 | 注册 方可回帖
返回
//