首页
社区
课程
招聘
很菜的菜鸟请教哪里是关键跳转
2004-10-26 21:21 3855

很菜的菜鸟请教哪里是关键跳转

2004-10-26 21:21
3855
最后一段是进入密码无效,哪一条是关键跳转?看不懂,帮帮忙!

00481A11     8957 18             mov dword ptr ds:[edi+18],edx
00481A14     8947 24             mov dword ptr ds:[edi+24],eax
00481A17     33DB                xor ebx,ebx
00481A19     8B57 28             mov edx,dword ptr ds:[edi+28]
00481A1C     8B47 24             mov eax,dword ptr ds:[edi+24]
00481A1F     E8 44FEFFFF         call Luck.00481868
00481A24     03D8                add ebx,eax
00481A26     8B57 20             mov edx,dword ptr ds:[edi+20]
00481A29     8B47 1C             mov eax,dword ptr ds:[edi+1C]
00481A2C     E8 37FEFFFF         call Luck.00481868
00481A31     03C0                add eax,eax
00481A33     8D0480              lea eax,dword ptr ds:[eax+eax*4]
00481A36     03D8                add ebx,eax
00481A38     8B57 18             mov edx,dword ptr ds:[edi+18]
00481A3B     8B47 14             mov eax,dword ptr ds:[edi+14]
00481A3E     E8 25FEFFFF         call Luck.00481868
00481A43     6BC0 64             imul eax,eax,64
00481A46     03D8                add ebx,eax
00481A48     3B5D F8             cmp ebx,dword ptr ss:[ebp-8]
00481A4B     74 05               je short Luck.00481A52
00481A4D     83CB FF             or ebx,FFFFFFFF
00481A50     EB 21               jmp short Luck.00481A73
00481A52     33DB                xor ebx,ebx
00481A54     8B57 10             mov edx,dword ptr ds:[edi+10]
00481A57     8B47 0C             mov eax,dword ptr ds:[edi+C]
00481A5A     E8 09FEFFFF         call Luck.00481868
00481A5F     03D8                add ebx,eax
00481A61     8B57 08             mov edx,dword ptr ds:[edi+8]
00481A64     8B47 04             mov eax,dword ptr ds:[edi+4]
00481A67     E8 FCFDFFFF         call Luck.00481868
00481A6C     03C0                add eax,eax
00481A6E     8D0480              lea eax,dword ptr ds:[eax+eax*4]
00481A71     03D8                add ebx,eax
00481A73     33C0                xor eax,eax
00481A75     5A                  pop edx
00481A76     59                  pop ecx
00481A77     59                  pop ecx
00481A78     64:8910             mov dword ptr fs:[eax],edx
00481A7B     68 981A4800         push Luck.00481A98
00481A80     8D45 C8             lea eax,dword ptr ss:[ebp-38]
00481A83     E8 E424F8FF         call Luck.00403F6C
00481A88     8D45 FC             lea eax,dword ptr ss:[ebp-4]
00481A8B     E8 DC24F8FF         call Luck.00403F6C
00481A90     C3                  retn
00481A91   ^ E9 DA1EF8FF         jmp Luck.00403970
00481A96   ^ EB E8               jmp short Luck.00481A80
00481A98     8BC3                mov eax,ebx
00481A9A     5F                  pop edi
00481A9B     5E                  pop esi
00481A9C     5B                  pop ebx
00481A9D     8BE5                mov esp,ebp
00481A9F     5D                  pop ebp
00481AA0     C3                  retn
00481AA1     8D40 00             lea eax,dword ptr ds:[eax]
00481AA4     53                  push ebx
00481AA5     8BD8                mov ebx,eax
00481AA7     8B83 FC020000       mov eax,dword ptr ds:[ebx+2FC]
00481AAD     E8 BE49FBFF         call Luck.00436470
00481AB2     83F8 64             cmp eax,64
00481AB5     0F85 21010000       jnz Luck.00481BDC
00481ABB     33D2                xor edx,edx
00481ABD     8B83 00030000       mov eax,dword ptr ds:[ebx+300]
00481AC3     E8 9CCEFAFF         call Luck.0042E964
00481AC8     33D2                xor edx,edx
00481ACA     8B83 20030000       mov eax,dword ptr ds:[ebx+320]
00481AD0     E8 473DFCFF         call Luck.0044581C
00481AD5     33D2                xor edx,edx
00481AD7     8B83 FC020000       mov eax,dword ptr ds:[ebx+2FC]
00481ADD     E8 3E4BFBFF         call Luck.00436620
00481AE2     83BB 24030000 01    cmp dword ptr ds:[ebx+324],1
00481AE9     7D 17               jge short Luck.00481B02
00481AEB     6A 00               push 0
00481AED     66:8B0D EC1B4800    mov cx,word ptr ds:[481BEC]
00481AF4     B2 02               mov dl,2
00481AF6     B8 F81B4800         mov eax,Luck.00481BF8

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 1
打赏
分享
最新回复 (6)
雪    币: 216
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
阵雨 2004-10-27 05:46
2
0
55555阿噗,菜虫晕了
雪    币: 318
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kk378 2004-10-27 08:48
3
0
根据提示信息具体分析。
这样看不懂

刚学OD不对请多指教!
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mansclub 2004-10-28 12:52
4
0
找来找去,也找不到5555,在哪里?
雪    币: 205
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
李东国 2004-10-28 13:03
5
0
信息不全!
雪    币: 225
活跃值: (40)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
push_eax 3 2004-10-28 18:04
6
0
看不懂。。。。
雪    币: 221
活跃值: (100)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dfztangjf 2004-11-2 00:44
7
0
是不是关键跳转一定要跟进去看看才知道的呀,就这些代码,很难做出判断,跟进你怀疑的跳转,看看有些什么代码。
游客
登录 | 注册 方可回帖
返回