首页
社区
课程
招聘
[旧帖] 静态分析跳转到不存在的地址。 0.00雪花
发表于: 2009-5-19 10:04 2868

[旧帖] 静态分析跳转到不存在的地址。 0.00雪花

2009-5-19 10:04
2868
::004D44A3::  E8 9C44FAFF              CALL 00478944                           \:JMPUP
::004D44A8::  837D F8 00               CMP DWORD PTR [EBP-8],0                 
::004D44AC::  75 41                    JNZ SHORT 004D44EF                      \:JMPDOWN
::004D44AE::  6A 00                    PUSH 0                                 
::004D44B0::  8D55 F4                  LEA EDX,[EBP-C]                        
::004D44B3::  B8 88484D00              MOV EAX,4D4888                              \->: 注意
::004D44B8::  E8 1BB5FFFF              CALL 004CF9D8                           \:JMPUP
::004D44BD::  8B45 F4                  MOV EAX,[EBP-C]                        
::004D44C0::  E8 0318F3FF              CALL 00405CC8                           \:JMPUP
::004D44C5::  50                       PUSH EAX                                
::004D44C6::  8D55 F0                  LEA EDX,[EBP-10]                        
::004D44C9::  B8 9C484D00              MOV EAX,4D489C                              \->: 游戏帐号不能为空
::004D44CE::  E8 05B5FFFF              CALL 004CF9D8                           \:JMPUP
::004D44D3::  8B45 F0                  MOV EAX,[EBP-10]                        
::004D44D6::  E8 ED17F3FF              CALL 00405CC8                           \:JMPUP
::004D44DB::  50                       PUSH EAX                                
::004D44DC::  8B45 FC                  MOV EAX,[EBP-4]                        
::004D44DF::  E8 60CDFAFF              CALL 00481244                           \:JMPUP
::004D44E4::  50                       PUSH EAX                                
::004D44E5::  E8 7249F3FF              CALL 00408E5C                           \:JMPUP    >>>: USER32.DLL:MessageBoxW
::004D44EA::  E9 31030000              JMP 004D4820                            \:JMPDOWN
::004D44EF::  68 6A6D99AE              PUSH AE996D6A                           \:BYJMP JmpBy:004D44AC,
::004D44F4::  E9 F7650F00              JMP 005CAAF0   

最后这行为什么跳到了一个不存在的地址,这个是不是花指令还是什么?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
单步的时候跟进去就行,可能是花指令吧
2009-5-19 17:25
0
游客
登录 | 注册 方可回帖
返回
//