cnyjh 发表于 2024-10-11 16:00

x32dbg/x64dbg如何得到上一步的地址啊?



如图所示,希望得到上一步的地址,通过地址获得寄存的注册码,同时可以反向分析出算法。

冥界3大法王 发表于 2024-10-12 09:41

本帖最后由 冥界3大法王 于 2024-10-12 09:46 编辑

-号键回退
Ctrl+A 分析
Ctrl+HOME 转到函数头
Alt+K 查堆栈历史
Ctrl+Shift+↑↓ 堆栈中
调试跟踪记录中
输出的日志窗口中
坐招的顶上附近
行为点附近
Ctrl+F12的调用返回处
初始化阶段的代码中
任何可以"借用"的一切方式和手段

redapple2015 发表于 2024-10-11 16:23

上一步的地址不是上面的地址吗?分析汇编才能分析出算法。

Henglie 发表于 2024-10-11 16:26

按减号键

Hou 发表于 2024-10-11 16:51

上面的回覆是ai还是没用过od啊...
ctrl+r或者右键-相互引用能看到跳转或者调用情况
不然只能用跟踪

m_h 发表于 2024-10-11 18:51

我只会点这里看.
有快捷键返回断下 的上一步吗?

qq465881818 发表于 2024-10-11 19:19

IDA的交叉引用 ,静态和动态分析结合起来分析会事半功倍

byh3025 发表于 2024-10-12 08:21

这个位置看样子是call过来的,不是跳转,按楼上说的按“-”试试

cnyjh 发表于 2024-10-12 16:28

冥界3大法王 发表于 2024-10-12 09:41
-号键回退
Ctrl+A 分析
Ctrl+HOME 转到函数头


谢谢,今天不能评分了,明天看看能不能补上
页: [1]
查看完整版本: x32dbg/x64dbg如何得到上一步的地址啊?