挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运JD寻实力长期勤快开发,来实力代理,DMA内存,项目讨论群 【瓦--无畏】纯硬件外设,永久可用,无检测 源头厂家一手制作。稳定无异味 ██【我要租此广告位】██
查看: 3560|回复: 4
打印 上一主题 下一主题

[悬赏求助] 在代码注入器调用一个带参数的CALL

[复制链接]

407

积分

2

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
405
海币
1845
交易币
15
跳转到指定楼层
楼主
发表于 2017-11-2 11:52:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


400海币
OD截取的CALL代码段

000627E9    8B45 F0         mov eax,dword ptr ss:[ebp-0x10]
000627EC    66:8B4D 08      mov cx,word ptr ss:[ebp+0x8]
000627F0    66:8988 DE00000>mov word ptr ds:[eax+0xDE],cx
000627F7    8B45 F0         mov eax,dword ptr ss:[ebp-0x10]
000627FA    66:8B4D 0C      mov cx,word ptr ss:[ebp+0xC]
000627FE    66:8988 E000000>mov word ptr ds:[eax+0xE0],cx
00062805    8B45 F0         mov eax,dword ptr ss:[ebp-0x10]
00062808    66:C780 E200000>mov word ptr ds:[eax+0xE2],0xFFFF
00062811    8D85 00F9FFFF   lea eax,dword ptr ss:[ebp-0x700]
00062817    50              push eax
00062818    66:8B4D 0C      mov cx,word ptr ss:[ebp+0xC]
0006281C    51              push ecx
0006281D    66:8B55 08      mov dx,word ptr ss:[ebp+0x8]
00062821    52              push edx
00062822    8B4D F0         mov ecx,dword ptr ss:[ebp-0x10]
00062825    E8 56F4FFFF     call 00061C80 (这行就是目标CALL)
0006282A    B0 01           mov al,0x1
0006282C    8B4D F4         mov ecx,dword ptr ss:[ebp-0xC]
0006282F    64:890D 0000000>mov dword ptr fs:[0],ecx
00062836    5F              pop edi
00062837    5E              pop esi
00062838    5B              pop ebx
00062839    8BE5            mov esp,ebp


初学 对汇编没有什么基础  请问如何看出有多少个参数
另外怎么用代码注入器 模拟这个CALL
会的话跟帖留言有RMB悬赏 可以加Q联系 谢谢


联系我时,请说是在 挂海论坛 上看到的,谢谢!




上一篇:高价收个E盾更换服务器的工具
下一篇:求解决三方怎么搞
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

1

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
8
交易币
0
沙发
发表于 2017-11-2 20:54:39 | 只看该作者
不太懂 这些                       
回复

使用道具 举报

1

积分

0

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
53
交易币
0
板凳
发表于 2017-11-2 23:49:07 | 只看该作者
新手观察,不懂
回复

使用道具 举报

76

积分

2

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
74
海币
243
交易币
0
地板
发表于 2017-11-8 19:10:23 | 只看该作者
多少个参数的话你进call看 ret的操作数是多少 然后/4=参数个数 目测ecx为附加参数 不懂可以加q详聊
回复

使用道具 举报

3正式会员
232/300

232

积分

14

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
218
海币
1604
交易币
0
5#
发表于 2017-11-9 01:33:51 来自手机 | 只看该作者
如果没下断的话,真正参数可能就3个,你需要返回头部查看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-5-5 13:48 , Processed in 0.076256 second(s), 31 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表