首页
社区
课程
招聘
[讨论]大家进来看看这代码什么联系
发表于: 2008-5-16 06:46 4139

[讨论]大家进来看看这代码什么联系

2008-5-16 06:46
4139
___:004483E8                 dd 2 dup(0E141h), 35h, 437BFAh, 111h, 0FFFFFFFFh, 2 dup(0E110h)
___:004483E8                 dd 3Dh, 4385F2h, 111h, 0

___:00437BFA                 mov     eax, [ecx+1Ch] // 这指针是不是和下面那段有关系
___:00437BFD                 push    0
___:00437BFF                 push    0
___:00437C01                 push    10h
___:00437C03                 push    dword ptr [eax+1Ch]
___:00437C06                 call    SendMessageW
___:00437C0C                 retn

       004385F2                 lea     eax, [ecx+84h]
___:004385F8                 cmp     dword ptr [eax], 0
___:004385FB                 jnz     short loc_43860A
___:004385FD                 mov     ecx, [esp+4]
___:00438601                 mov     eax, [ecx]
___:00438603                 push    0
___:00438605                 call    dword ptr [eax]
___:00438607                 retn    4

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
一般不顶的,实在是不会
2008-5-17 20:46
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
3
偶没法理解你的代码啊

2段距离看起来很远的代码 问有无关联?
判断的地址 又是ecx相对地址
您让偶咋判断呢。。。。。还是放文件来看看吧

ecx+1Ch ==ecx+84h?
未知。。。也许。
2008-5-18 07:29
0
雪    币: 419
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢你的回答,此东西是外挂,我笔记本电脑不能运行那游戏,故只能静态分析

___:00437BFA                 mov     eax, [ecx+1Ch] //游戏窗口的句柄,此段功能是关闭游戏 我就是想静态分析,这东西怎么来,就可以找到关键了,如果强行修改为RETN之类的,游戏没有关但是外挂就功能没有了
___:00437BFD                 push    0
___:00437BFF                 push    0
___:00437C01                 push    10h
___:00437C03                 push    dword ptr [eax+1Ch]
___:00437C06                 call    SendMessageW
___:00437C0C                 retn
2008-5-18 13:15
0
游客
登录 | 注册 方可回帖
返回
//