-
-
[原创]DLL读取寄存器字符串
-
发表于: 2008-9-20 16:28 3777
-
Smith 22:06:05
我用OD调试找帮派名字看见ESI寄存器里有我要的字符,用特征码定位能读出来不
Smith 20:59:23
呵呵我个人想法不知道可以实现不
CPU 22:06:23
寄存器里,你是得不到的.
CPU 22:07:24
因为寄存器只要当程序进行到这个点时,你才能读出里面的值.而特征码只是在静态时的程序表现形式,不具有实例性.这个关系就相当于类与实例的关系.
Smith 22:07:29
就是OD右上角里面有字符串,我以为用特征码能读
CPU 22:08:01
EXE在没有进入内存时,你看到的语句,只是语句,里面哪一条寄存器的值,只要当进入内存执行到这个点时,你才能知道.
CPU 22:09:08
你得用勾子注入进程,当程序执行这一点时,读出当然指令的寄存器的值,再根据这个值跳到内存,读取这个值才行.
CPU 22:09:13
我的理解是这样的.呵呵.
Smith 22:11:34
把DLL注入游戏后怎么可以读出OD右上角的字符串
Smith 22:16:37
你得用勾子注入进程,当程序执行这一点时,读出当然指令的寄存器的值,再根据这个值跳到内存,读取这个值才行
我没理解必须注入才能读吗
请高手给个正解,怎么才能用HOOK注入 DLL读取寄存器字符串
我用OD调试找帮派名字看见ESI寄存器里有我要的字符,用特征码定位能读出来不
Smith 20:59:23
呵呵我个人想法不知道可以实现不
CPU 22:06:23
寄存器里,你是得不到的.
CPU 22:07:24
因为寄存器只要当程序进行到这个点时,你才能读出里面的值.而特征码只是在静态时的程序表现形式,不具有实例性.这个关系就相当于类与实例的关系.
Smith 22:07:29
就是OD右上角里面有字符串,我以为用特征码能读
CPU 22:08:01
EXE在没有进入内存时,你看到的语句,只是语句,里面哪一条寄存器的值,只要当进入内存执行到这个点时,你才能知道.
CPU 22:09:08
你得用勾子注入进程,当程序执行这一点时,读出当然指令的寄存器的值,再根据这个值跳到内存,读取这个值才行.
CPU 22:09:13
我的理解是这样的.呵呵.
Smith 22:11:34
把DLL注入游戏后怎么可以读出OD右上角的字符串
Smith 22:16:37
你得用勾子注入进程,当程序执行这一点时,读出当然指令的寄存器的值,再根据这个值跳到内存,读取这个值才行
我没理解必须注入才能读吗
请高手给个正解,怎么才能用HOOK注入 DLL读取寄存器字符串
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
看原图
赞赏
雪币:
留言: