首页
社区
课程
招聘
[求助]关于mscorjit.dll中compileMethod的地址
发表于: 2008-12-21 22:58 8174

[求助]关于mscorjit.dll中compileMethod的地址

2008-12-21 22:58
8174
这几天看.net加密解密第5章了,关于OllyDbg应用那一节了

如题

我这里按照.net加解密书上的说法做了,可是我却没有找到compileMethod这个方法.

这个里IDA中显示如图:





还有就是如何来分辨我的.net版本是2.0.507272.832 还是2.0.50727.312呢

我这里是直接装的VS2005。

因为这个关系到后面的分析,还请大家多帮助。在这里先谢谢了

[注意]看雪招聘,专注安全领域的专业人才平台!

上传的附件:
收藏
免费
支持
分享
最新回复 (6)
雪    币: 5275
活跃值: (491)
能力值: (RANK:1170 )
在线值:
发帖
回帖
粉丝
2
在system32下找到mscoree.dll,看其属性就知道版本


载入mscorjit.dll后,调用getJit便可直接得到compileMethod的地址
上传的附件:
  • 1.JPG (23.72kb,151次下载)
2008-12-24 17:07
0
雪    币: 1137
活跃值: (10)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3


谢谢版主

2008-12-24 17:58
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
调用getJit便可直接得到compileMethod的地址
这句话我不明白,请问怎么操作?
上传的附件:
2008-12-30 16:44
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
.text:790A6082                 public getJit
.text:790A6082 getJit          proc near
.text:790A6082                 mov     eax, dword_790B2298
.text:790A6087                 test    eax, eax
.text:790A6089                 jnz     short locret_790A609F
.text:790A608B                 mov     eax, offset dword_790B22A0
.text:790A6090                 mov     dword_790B22A0, offset off_790A60A0
.text:790A609A                 mov     dword_790B2298, eax
.text:790A609F
.text:790A609F locret_790A609F:                        ; CODE XREF: getJit+7j
.text:790A609F                 retn
.text:790A609F getJit          endp
.text:790A609F
.text:790A609F ; ---------------------------------------------------------------------------
.text:790A60A0 off_790A60A0    dd offset sub_7906114F  ; DATA XREF: getJit+Eo
.text:790A60A4                 dd offset nullsub_3
.text:790A60A8                 dd offset sub_790610A0
.text:790A60AC ; ---------------------------------------------------------------------------

我在ida中运行getjit函数的截图,jetjit的返回值应是790A60A0,但在这里中断,总是提示"访问违规", 怎么回事? 谢谢

我的。net framework版本是: 2.0.50727.1433    ollydbg 为原版
2009-1-16 21:07
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
大家试试这个断点-> 7906114F
2009-2-8 23:56
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我的。net framework版本是: 2.0.50727.1433   大家试试这个断点-> 7906114F
2009-2-8 23:58
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册