wdsp 发表于 2024-6-27 00:22

萌新求教,如何取到RDI的数据?

萌新刚学习逆向,想通过分析获取到网易云歌名,

这是我跟踪到读写这个数据的地方(不太确定这个是不是我想要的数据),请教下我该如何获取到RDI里面的数据

看了大佬们的视频是基址+偏移+地址前面的数值,但是实际操作起来就蒙圈了- -

hunfeifei 发表于 2024-6-27 06:25

可以尝试使用 VEH 异常,注入一个DLL设置一个 异常处理 ,然后再这个位置 给他改成一个异常。当他触发的时候 就会进入异常处理。然后 就可以取到各种寄存器
https://www.52pojie.cn/thread-293410-1-1.html
也可以百度一下VEH 。发其他外站链接 好像不太行。

wdsp 发表于 2024-6-27 08:35

hunfeifei 发表于 2024-6-27 06:25
可以尝试使用 VEH 异常,注入一个DLL设置一个 异常处理 ,然后再这个位置 给他改成一个异常。当他触发的时候 ...

非常感谢大佬{:1_932:}
页: [1]
查看完整版本: 萌新求教,如何取到RDI的数据?