首页
社区
课程
招聘
在 OD 中这样的字串如何搜索?
发表于: 2004-12-11 04:46 4013

在 OD 中这样的字串如何搜索?

2004-12-11 04:46
4013
CALL rmtoavim.00404960

00404960处是计算注册码的一个CALL,由于非明码比较,俺又看不懂算法,只能想着暴破,CALL rmtoavim.00404960后面是 JNZ,应该比较简单的,但一个程序中有太多的地方调用这个CALL,所以我想搜索全部调用这个CALL的位置,然后修改它下面的 JZ 或者 JNZ。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (5)
雪    币: 202
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
可不可以修改0040960处的代码,用return代替掉,这样一调用就反回了.我是菜鸟只只提提自己的意见不知想法对不对
2004-12-11 16:21
0
雪    币: 205
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
几百处调用这段代码,一个一个找太麻烦,我想用搜索功能。
2004-12-11 23:39
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
搜索全部命令
CALL 00404960
2004-12-11 23:49
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
5
最初由 wz_lizard 发布
可不可以修改0040960处的代码,用return代替掉,这样一调用就反回了.我是菜鸟只只提提自己的意见不知想法对不对


把自己需要的返回值放入 eax ,再立即 retn

好方法~~
2004-12-12 00:31
0
雪    币: 205
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
非常感谢 FLY 老大的回复,原来我也想到这招了,但我是:
CALL NetSpeed.004799B0,它提示我需要标号。
换成 CALL 004799B0就一切OK了!

TO riijj
那不是个好方法,这招我早就试过,不行的。
2004-12-14 19:47
0
游客
登录 | 注册 方可回帖
返回
//