首页
社区
课程
招聘
bp recv 请问加密是不是在这个CALL里面
发表于: 2009-6-15 22:26 4468

bp recv 请问加密是不是在这个CALL里面

2009-6-15 22:26
4468
004B5354   .  6A 00         push    0        ;  recv的Flag
004B5356   .  56            push    esi      ;  用于取回封包长度
004B5357   .  52            push    edx      ;  存放封包地址
004B5358   .  50            push    eax      ;  封包socket句柄
004B5359   >  E8 7A270000   call    004B7AD8 ;  这个CALL是不是加密的CALL呢?
因为走完这个CALL数据就显示出来了

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 22
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
recv 是接收数据,call    004B7AD8 应该是调用recv接收到了数据,所以数据就显示出来了
一般recv后是解密,send之前是加密。
2009-6-16 10:07
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
嗯,是我把字打错了,recv是解密
2009-6-16 15:14
0
雪    币: 22
活跃值: (94)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我也是初学者,菜鸟!
2009-6-16 15:48
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
5
这样问,谁也回答不了你,只有天知道。
这种东西跟着数据走就行,没分析自然没结果。
2009-6-16 15:59
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你应该进入这个call再看看
2009-6-16 16:20
0
游客
登录 | 注册 方可回帖
返回
//