吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2205|回复: 4
收起左侧

[已解决] 易语言在程序当前程序用汇编获取EIP寄存器值

[复制链接]
hx15151 发表于 2019-10-20 13:18
简单的问题 百度了一下有点迷糊所以发个帖子让更多人看得多不要犯迷糊

image.png
image.png
就是这样
call pop eax
eax=eip
然后leave ret 返回就获取到了

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wangyujie96 发表于 2019-10-20 13:55
很巧妙的方法!
wangyujie96 发表于 2019-10-20 14:01
本帖最后由 wangyujie96 于 2019-10-20 14:02 编辑

可惜取到的EIP是第0级的,也就是getEIP这个函数内的地址。应该取【ESP-4】,这才是调用getEIP的上层函数
狂侠先森 发表于 2019-10-20 14:13
 楼主| hx15151 发表于 2019-10-21 04:23
wangyujie96 发表于 2019-10-20 14:01
可惜取到的EIP是第0级的,也就是getEIP这个函数内的地址。应该取【ESP-4】,这才是调用getEIP的上层函数

你这个方式不行   我在Windows8系统测试他永远返回的是40000  这个是跨进程调用的时候   
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-27 00:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表