首页
社区
课程
招聘
[旧帖] [求助]新手问两个汇编问题 0.00雪花
发表于: 2008-7-16 14:10 3497

[旧帖] [求助]新手问两个汇编问题 0.00雪花

2008-7-16 14:10
3497
debug时会遇到很多call一个函数地址的语句,跟进这个函数体发现又call了很多其他的函数,都是地址,也都在用户领空,不是dll函数,没有名称,不知道这些函数是啥功能。
难道要一条条语句全部看完才能知道这个函数是什么功能吗?有没有其他简单的方法?

还有引用变量时用esp或者ebp减一个常数来引用局部变量,我有时候能看懂这个变量是干啥的,有时候怎么也不懂,想要全看懂是不是不太可能?

初学crack请指教

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
单步过 CALL 时,眼睛留言堆栈窗口和寄存器窗口,一般都会有相应的信息出现

有部分关键的 call 过的时候会稍微停顿(很轻微),这时候你注意了,这个 CALL 有问题,先标

记一下  

至于说,引用变量的话,在这里很难说清楚,还需要自己体会,我也基本不懂
2008-7-16 15:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你说的call有问题是指什么类型的问题???

2008-7-16 15:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
就是说,CALL 里有较多的动作 ( 如运算,循环传递等)

,不固定任何类型,多练习就知道了
2008-7-16 15:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这些东西根本就讲不清楚的,关键是经验
2008-7-16 17:23
0
游客
登录 | 注册 方可回帖
返回
//