看流星社区

 找回密码
 注册账号
查看: 2440|回复: 8

测试找到的阳光CALL 求助

[复制链接]

该用户从未签到

发表于 2012-5-6 13:31:28 | 显示全部楼层 |阅读模式
push    esi
mov     esi, eax
call    00432DD0
这个代码怎么测试
ESI=13805690



这是已知的,但是我怎么写到代码注入器里进行调试呢 ??直接复制总不对吧!

push    13805690
mov     13805690, eax
call    00432DD0
这样写对吗  还应该怎么写?求助

该用户从未签到

发表于 2012-5-6 17:26:19 | 显示全部楼层
你这是什么情况?
应该找到ESI与EAX两个寄存器的值再做测试。

该用户从未签到

发表于 2012-5-6 17:31:52 | 显示全部楼层
push    esi
mov     esi, eax
call    00432DD0

ESI=13805690

那不就是需要
push 13805690
mov esi,eax   这个EAX的值是多少?
call    00432DD0
~

该用户从未签到

 楼主| 发表于 2012-5-7 08:39:09 | 显示全部楼层
EAX在寄存器里的值和esi相等   那也就是说  注入的时候应该这样写对吗?
push 13805690
mov esi,13805690
call    00432DD0

该用户从未签到

 楼主| 发表于 2012-5-7 08:39:48 | 显示全部楼层
小小思维   久仰你的大名  看到你的回复挺激动地  嘻嘻

该用户从未签到

 楼主| 发表于 2012-5-7 08:42:15 | 显示全部楼层
坐等结果 嘻嘻   现在我写的总是出错  植物僵尸直接退出

该用户从未签到

 楼主| 发表于 2012-5-7 08:43:53 | 显示全部楼层
我有个截图  但是在我桌面上   这里貌似没办法上传图片

该用户从未签到

 楼主| 发表于 2012-5-7 08:44:53 | 显示全部楼层
push 13805690
mov esi,13805690
call    00432DD0

这样对吗  还需要加中括号吗

该用户从未签到

 楼主| 发表于 2012-5-7 09:25:36 | 显示全部楼层
本帖最后由 du98571901 于 2012-5-7 09:39 编辑

push  17575A00
mov    esi,17575A00
call     00432DD0
这样测试也是出错了


备注  esi和eax的值没次是变化的
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-5-15 06:51

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表