首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
6
向各位老大请教~有一段ASM注册码看不明白...
发表于: 2004-5-15 10:26
5425
向各位老大请教~有一段ASM注册码看不明白...
blue
2004-5-15 10:26
5425
根据c盘序列号生成的序列号xor 0x12345678得到一个值A
----------------------------------------------------------------
:10001EC1:: FF15 38300010 CALL NEAR [10003038] >>>: KERNEL32.DLL:GetVolumeInformationA
::10001EC7:: 5E POP ESI
::10001EC8:: 8B4424 00 MOV EAX,[ESP]
::10001ECC:: 35 78563412 XOR EAX,12345678
::10001ED1:: 83C4 0C ADD ESP,C
::10001ED4:: C3 RETN
----------------------------------------------------------------
上面的RET跳到下面的位置,A又与0x02121212异或,最后值放入ESI,然后ESI入栈
----------------------------------------------------------------
:10001F1B:: 8BF0 MOV ESI,EAX
::10001F1D:: 8D4C24 0C LEA ECX,[ESP+C]
::10001F21:: 81F6 12121202 XOR ESI,2121212
::10001F27:: E8 52090000 CALL 1000287E \:JMPDOWN >>>: MFC42.DLL:??0CString@@QAE@XZ
::10001F2C:: 56 PUSH ESI
-----------------------------------------------------------------
入栈后一直用f10单步跟踪,没发现有pop的地方~
经过n次f10后发现pop esi ...
又走了n次f10,一直没有对esi的相关操作
突然之间看到ESI的数据变了,返回一看,倒~~不明白了
导致ESI的数据变了的原因是
--------
call esi
--------
这是什么意思? 把算出来的esi当作内存地址来转跳?
那我真正的注册码在哪里?call esi这个远程地址里面?
esi的值为88BC4395,在跟踪函数的dll根本没有这个地址啊~远远超过了~
百思不得其解,请教各位~
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
6
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
一路南寻
为你点赞~
2024-4-3 00:51
東陽不列山
为你点赞~
2024-3-12 00:43
一笑人间万事
为你点赞~
2024-2-12 03:43
嫉妒的死远点
为你点赞~
2024-2-5 02:39
QinBeast
为你点赞~
2023-3-22 03:10
shinratensei
为你点赞~
2023-3-22 03:08
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
1
)
blue
雪 币:
242
活跃值:
(190)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
19
粉丝
0
关注
私信
blue
2
楼
call esi发现 88BC4395 这是advapi32的领空~
这这...这是怎么回事...
2004-5-15 10:37
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
blue
6
发帖
19
回帖
10
RANK
关注
私信
他的文章
installshield的反编译工具sid怎么不能编辑?
8192
softice的s指令,看得不是很明白~
5745
向各位老大请教~有一段ASM注册码看不明白...
5426
打听一下有没有这种伪加壳的软件~
5867
这里讨论脱壳的居多~我来问个加壳的问题~
5984
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部