首页
社区
课程
招聘
[旧帖] [求助]这个断点应该怎么下? 0.00雪花
发表于: 2008-4-19 23:47 3263

[旧帖] [求助]这个断点应该怎么下? 0.00雪花

2008-4-19 23:47
3263
本人是菜鸟,文中表达得不对的地方请大家包涵~

堆栈的显示如下:
ESP ==>  0012FC88     60AF1ED5  返回到 MFC42.60AF1ED5
ESP+4    0012FC8C     00000000
ESP+8    0012FC90     00A9DD30   (这个00A9DD30保存了注册码的相对地址)
ESP+C    0012FC94     00A36950
ESP+10   0012FC98     00A36950
ESP+14   0012FC9C     00153C38

其中这个0012FC90的内容00A9DD30指向的内容如下

00A9DD30   FC 00 00 00 20 E7 46 01 F0 A9 38 00 98 58 27 63

其中0146E720就是注册码的地址

现在就是我如何能在0012FC90写入值前下个断点?

感谢大家的帮助~

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 134
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
bp xx,[[ESP+8]]==00A9DD30

貌似这样
2008-4-20 00:00
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rmb
3
ESP+8    0012FC90     00A9DD30   (这个00A9DD30保存了注册码的相对地址)

这里的0012FC90中的值每次都不一样的~
2008-4-20 00:02
0
雪    币: 134
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
2008-4-20 00:11
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
菜鸟我所知道的,可以用内存断点!

但是由于那里是堆栈,数据读写频繁,
所以你很难确定什么时候是你写入你所要看到的数据的时候!!
2008-4-20 01:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
怪自己没学好啊~进来学了!~四楼发的链接很好!~
2008-4-20 07:45
0
游客
登录 | 注册 方可回帖
返回
//