看流星社区

 找回密码
 注册账号
查看: 6340|回复: 7

分享热血江湖穿墙OD汇编与OD死码 菜鸟真心不容易

[复制链接]

该用户从未签到

发表于 2013-4-28 08:55:23 | 显示全部楼层 |阅读模式
004B15C7  |.  8D8D 70FEFFFF lea     ecx, dword ptr [ebp-190]
004B15CD  |.  51            push    ecx
004B15CE  |.  8B0D E0AAE900 mov     ecx, dword ptr [E9AAE0]
004B15D4  |.  8D95 58FEFFFF lea     edx, dword ptr [ebp-1A8]
004B15DA  |.  52            push    edx
004B15DB      E8 90B80900   call    0054CE70
004B15E0      8BF0          mov     esi, eax
004B15E2      33C9          xor     ecx, ecx
004B15E4      3BE1          cmp     esp, ecx
004B15E6      0F84 A8000000 je      004B1694
004B15EC      83FE 03       cmp     esi, 3
004B15EF  |.  0F84 9F000000 je      004B1694
004B15F5  |.  83FE 02       cmp     esi, 2
004B15F8  |.  75 0E         jnz     short 004B1608
004B15FA  |.  898F 641F0000 mov     dword ptr [edi+1F64], ecx
004B1600  |.  8D41 01       lea     eax, dword ptr [ecx+1]
004B1603  |.  E9 04190000   jmp     004B2F0C
004B1608  |>  D985 70FEFFFF fld     dword ptr [ebp-190]


红字的原句是:

004B15E4      3BF1          cmp     esi, ecx
总不可能等于esp吧
这两句直接nop掉也行

该用户从未签到

 楼主| 发表于 2013-4-28 08:55:48 | 显示全部楼层
然后发现一个有趣的事
004B1552      6A 01         push    1
004B1554      50            push    eax
004B1555      8D8F 2C160000 lea     ecx, dword ptr [edi+162C]
004B155B      51            push    ecx
004B155C      52            push    edx
004B155D      8D85 CCFEFFFF lea     eax, dword ptr [ebp-134]
004B1563      50            push    eax
004B1564      8D8D 70FEFFFF lea     ecx, dword ptr [ebp-190]
004B156A      51            push    ecx
004B156B      8B0D E0AAE900 mov     ecx, dword ptr [E9AAE0]
004B1571      8D95 58FEFFFF lea     edx, dword ptr [ebp-1A8]
004B1577      52            push    edx
004B1578      E8 F3B80900   call    0054CE70


把这个 call nop掉 人就在天上飞了 建筑物通通不见了

该用户从未签到

发表于 2013-4-29 07:46:22 | 显示全部楼层
及时雨,谢谢饿了。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

该用户从未签到

发表于 2013-4-29 08:12:21 | 显示全部楼层
请问 代码注入器,魔鬼作坊修正的那里,输入什么呢?
Call  ??

该用户从未签到

发表于 2013-9-23 11:59:43 | 显示全部楼层
够邪恶..不过我喜欢.嘿嘿

该用户从未签到

发表于 2014-10-22 17:28:06 | 显示全部楼层
好帖子  共同学习 我也在玩

该用户从未签到

发表于 2019-8-22 13:14:56 | 显示全部楼层
就是没有定点远程攻击的死码
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-4-20 22:34

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表