首页
社区
课程
招聘
[原创]DLL读取寄存器字符串
发表于: 2008-9-20 16:28 3777

[原创]DLL读取寄存器字符串

2008-9-20 16:28
3777
Smith 22:06:05
我用OD调试找帮派名字看见ESI寄存器里有我要的字符,用特征码定位能读出来不
Smith 20:59:23
呵呵我个人想法不知道可以实现不

CPU 22:06:23
寄存器里,你是得不到的.
CPU 22:07:24
因为寄存器只要当程序进行到这个点时,你才能读出里面的值.而特征码只是在静态时的程序表现形式,不具有实例性.这个关系就相当于类与实例的关系.
Smith 22:07:29
就是OD右上角里面有字符串,我以为用特征码能读

CPU 22:08:01
EXE在没有进入内存时,你看到的语句,只是语句,里面哪一条寄存器的值,只要当进入内存执行到这个点时,你才能知道.
CPU 22:09:08
你得用勾子注入进程,当程序执行这一点时,读出当然指令的寄存器的值,再根据这个值跳到内存,读取这个值才行.
CPU 22:09:13
我的理解是这样的.呵呵.
Smith 22:11:34
把DLL注入游戏后怎么可以读出OD右上角的字符串

Smith 22:16:37
你得用勾子注入进程,当程序执行这一点时,读出当然指令的寄存器的值,再根据这个值跳到内存,读取这个值才行

我没理解必须注入才能读吗

请高手给个正解,怎么才能用HOOK注入 DLL读取寄存器字符串

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//