首页
社区
课程
招聘
[旧帖] [求助]如何查找上级CALL? 0.00雪花
发表于: 2008-2-27 13:12 3891

[旧帖] [求助]如何查找上级CALL? 0.00雪花

2008-2-27 13:12
3891
我想请教各位朋友,OD的1个用法

怎么查找,下面这段代码的上级CALL
换句话说,就是从哪个CALL跳转到 0043E940 这里的?

代码:
0043E93D    CC              int3
0043E93E    CC              int3
0043E93F    CC              int3
0043E940    55              push    ebp
0043E941    8BEC            mov     ebp, esp
0043E943    56              push    esi
0043E944    8BF1            mov     esi, ecx
0043E946    8B4E 08         mov     ecx, dword ptr [esi+8]

期待,你的回复!
谢谢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 4593
活跃值: (3572)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
2
[QUOTE=;]...[/QUOTE]
你在 0043E940 下个断点,看调用栈回溯。

你是问call吧,不是问jmp吧。
2008-2-27 13:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
恩,是问CALL
调用栈回溯 这个怎么弄的
可以给个图吗?谢谢
2008-2-27 13:26
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
4
0043E940    55              push    ebp
此处下断
看栈顶,跟随栈顶地址。上面的call就是你要找的
2008-2-27 13:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢,老大
恩,我试试!
2008-2-27 13:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
问题已经解决
再次感谢,各位老大的帮助!
2008-2-27 14:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
ALT+GD
2008-2-27 14:46
0
游客
登录 | 注册 方可回帖
返回
//