看流星社区

 找回密码
 注册账号
查看: 3160|回复: 6

小小思维大大,请教个CALL写法的问题!

[复制链接]

该用户从未签到

发表于 2011-9-4 23:17:45 | 显示全部楼层 |阅读模式
PUSH ESI                                  ; ESI=090D3008
MOV ESI,ECX                               ; ECX=04325748
CALL bao.004120A0
MOV ECX,DWORD PTR DS:[712A70]             ; DS:[00712A70]=00574F22 (bao.00574F22)
ADD ECX,0BB8
CMP EAX,ECX                               ; ECX=00575ADA (bao.00575ADA)
JB SHORT bao.0046DC90
CALL bao.004120A0
PUSH 1
PUSH 1
XOR ECX,ECX                               ; ECX=00575ADA (bao.00575ADA)
PUSH 3E8
MOV DWORD PTR DS:[712A70],EAX             ; EAX=00584104 (bao.00584104)
LEA EAX,DWORD PTR DS:[ESI+20010]          ; 地址=04345758
MOV DWORD PTR DS:[EAX],ECX                ; ECX=00000000
PUSH 0C
MOV DWORD PTR DS:[EAX+4],ECX              ; ECX=00000000
MOV DWORD PTR DS:[EAX+8],ECX              ; ECX=00000000
PUSH EAX                                  ; EAX=04345758
MOV WORD PTR DS:[EAX+4],0C00              ; DS:[0434575C]=0000
PUSH ECX                                  ; ECX=00000000
MOV ECX,DWORD PTR DS:[70FE34]             ; DS:[0070FE34]=0426A6A0
CALL bao.0048DD90
POP ESI                                   ; 堆栈 [0012F02C]=090D3008 (090D3008)

这样的CALL该如何写呢??谢谢了!

该用户从未签到

发表于 2011-9-5 08:50:12 | 显示全部楼层
你给出了3个CALL,那个是你找的?  这样类型的帖子以后不回答了~~~~~~说也不说清楚~

该用户从未签到

发表于 2011-9-5 09:25:19 | 显示全部楼层
代码注入器测试很简单,直接下断分析CALL参数,不变的就直接抄写下来,每次下断参数会变化,那就需要找到来源才可以测试~~

该用户从未签到

发表于 2011-12-2 18:19:16 | 显示全部楼层
留个脚印证明自己还活着

该用户从未签到

发表于 2019-3-28 14:44:31 | 显示全部楼层
支持楼主,支持看流星社区,以后我会经常来!

该用户从未签到

发表于 2019-3-28 16:00:19 | 显示全部楼层
支持楼主,支持看流星社区,以后我会经常来!

该用户从未签到

发表于 2019-3-28 17:17:48 | 显示全部楼层
支持楼主,支持看流星社区,以后我会经常来!
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-19 19:13

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表