首页
社区
课程
招聘
[旧帖] [求助]插入MessageBoxA 0.00雪花
发表于: 2009-6-25 16:23 3529

[旧帖] [求助]插入MessageBoxA 0.00雪花

2009-6-25 16:23
3529
push    40                         ; /Style =
push    004062DB                   ; |Title = 在这个地址 我插入的字符 ‘123456\0'
push    004062AC                   ; |Text =  在这个地址 我差入的字符 ‘123456\0'
push    dword ptr [ebp+c]          ; | 父窗口句柄地址
call    dword ptr[77d507ea]       ; <jmp.&user32.MessageBoxA> 77d507ea我在user32.dll里找的messageBox的地址

我想问一下,当程序执行到上一句时,我在下面插入 messageBoxA 按f8执行的时候,
为什么会说访问错误!
messageBox 的地址是从ollydbg  查找-》模块中的名称 找到的!


谢谢!

问人来,那个地址是物理地址, 他们说应该填写iat里面的messagebox;iat 在 0llydbg怎么看呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 9746
活跃值: (3097)
能力值: (RANK:520 )
在线值:
发帖
回帖
粉丝
2
77d507ea?
call    dword ptr[77d5085c]
2009-6-25 16:42
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
3
硬编不好~
call IAT吧.
2009-6-25 16:47
0
雪    币: 245
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
我改成call MessageBoxA就可以了!
但我还想问以下怎么看iat呢在olldbg里面!
上传的附件:
2009-6-25 16:52
0
雪    币: 245
活跃值: (11)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
是不是还要别的软件!loadPE, 计算什么trunk  导入表!RVA 什么的。。。?
如果没有user32.dll 是不是,再用一些软件,导入进去,再。。。拿到那个dll的偏移地址,完了在计算 api的地址!完了再,写入!
大侠指教!
2009-6-25 16:58
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
Ctrl+N
123
2009-6-25 19:55
0
雪    币: 246
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个你call  messagebox 正确是静态加载的 如果动态加载的API就错误了啊
2009-7-21 17:23
0
游客
登录 | 注册 方可回帖
返回
//