首页
社区
课程
招聘
[求助]API在Name表中是字符串指针?仰或ascii字符?
2008-8-11 20:05 4155

[求助]API在Name表中是字符串指针?仰或ascii字符?

2008-8-11 20:05
4155
0057829B    6A 00           PUSH    0
0057829D    68 47657450     PUSH    50746547
005782A2    8D3C24          LEA     EDI,DWORD PTR SS:[ESP]
005782A5    49              DEC     ECX
005782A6    8B348A          MOV     ESI,DWORD PTR DS:[EDX+ECX*4]
005782A9    03F0            ADD     ESI,EAX
005782AB    393E            CMP     DWORD PTR DS:[ESI],EDI
005782AD  ^ 75 F6           JNZ     SHORT test_.005782A5
005782AF    6A 00           PUSH    0
005782B1    68 726F6341     PUSH    41636F72
005782B6    49              DEC     ECX
005782B7    8D3C24          LEA     EDI,DWORD PTR SS:[ESP]
005782BA    393E            CMP     DWORD PTR DS:[ESI],EDI
005782BC  ^ 75 F8           JNZ     SHORT test_.005782B6

RT,上面的代码,运行后在目标函数位置不会停住,是否在RT的原因?
怎么解决可以提供个方法否?

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 242
活跃值: (418)
能力值: ( LV11,RANK:188 )
在线值:
发帖
回帖
粉丝
XPoy 3 2008-8-11 23:58
2
0
郁闷人的问题
也许是方法不对?

试了 字符串指针,直接ascii比较
都不能在name表查找到目标API

最后改了几张比较方法也不行
仰或NAME表根本就保存字符串?
哪么,如何在name表查询目标API?
请指教
雪    币: 247
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pengmo 2008-8-12 09:02
3
0
是一个数............
雪    币: 242
活跃值: (418)
能力值: ( LV11,RANK:188 )
在线值:
发帖
回帖
粉丝
XPoy 3 2008-8-12 10:01
4
0
THS 楼上..
~_~
可是再一个问题
这个数是否只由API名决定?
这样才可能用NAME表实现通用啊
雪    币: 231
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qdk 2008-8-12 10:28
5
0
你看到的name实际上是调试符,并不真正存在于可执行文件里面。
游客
登录 | 注册 方可回帖
返回