吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2077|回复: 15
收起左侧

[求助] CE自动汇编如何写内存?

[复制链接]
hx17660 发表于 2021-9-7 11:54
本帖最后由 hx17660 于 2021-9-7 11:59 编辑

aobscan 在w7下扫描出一个8位地址,可以直接写入指定地址,但w10会扫描出一个11位,以下代码只能写入后面8位。
地址是正确的,但少了一截,关键问题是w10下,如何对指定地址写入任意长度字节。
请大佬指教。
aobscan(jizhi,00 00 00 00 00 00 00 00 FF FF FF FF)
[ENABLE]
"x64.exe"+1FE6111:
dd  jizhi  //*
mov "x64.exe"+1FE6111,jizhi // *
[DISABLE]
忽然产生一个疑问,是不是aobscan 扫描的结果有问题,直接用ce扫描出11位,用aobscan 只能扫描出8位。

假设地址是“123456789ab”,以上代码只写入了456789ab,前面的123能否用其他方法获取?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

唯美孤独 发表于 2021-9-7 12:06
CE好像汇编  eax这的是32的  rax这个是64的   像这种 rax地址是“123456789ab”,  eax就是这个456789ab
 楼主| hx17660 发表于 2021-9-7 12:10
唯美孤独 发表于 2021-9-7 12:06
CE好像汇编  eax这的是32的  rax这个是64的   像这种 rax地址是“123456789ab”,  eax就是这个456789ab

这样该如何保存“123456789ab”到指定的地址内呢?
沧恋 发表于 2021-9-7 14:02
hx17660 发表于 2021-9-7 12:10
这样该如何保存“123456789ab”到指定的地址内呢?

label(名称)//标签
define(标签,字节数组)//定义字节集,可以用于记录字节数组//或者说记录字节集
aobscanmodule(标签,模块,字节数组)//特征搜索可以搜索指定模块内存
aobscan(标签,字节数组)//特征搜索,全部内存
registersymbol(标签)//注册全局变量
unregistersymbol(标签)//注销全局变量
readmem(地址,长度)//复制字节

这个是我个人记录的一些常用指令,用readmem就可以读取指定地址和长度写入到你指定的地址了。
比如这样
你想要写入的地址:
readmem(123456789ab这个数据的地址,读取的长度b)//这里长度使用的是十六进制
沧恋 发表于 2021-9-7 14:05
aobscan(jizhi,00 00 00 00 00 00 00 00 FF FF FF FF)
[ENABLE]
"x64.exe"+1FE6111:
readmem( jizhi,b)
[DISABLE]

就像这样子
 楼主| hx17660 发表于 2021-9-7 14:08
沧恋 发表于 2021-9-7 14:02
label(名称)//标签
define(标签,字节数组)//定义字节集,可以用于记录字节数组//或者说记录字节集
aobs ...

不是这样的,我是要把“123456789ab”这种11位地址当作数据,存入到另外一个地址中(mov "x64.exe"+1FE6111,123456789ab),不是读取他。
沧恋 发表于 2021-9-7 14:20
hx17660 发表于 2021-9-7 14:08
不是这样的,我是要把“123456789ab”这种11位地址当作数据,存入到另外一个地址中(mov "x64.exe"+1FE61 ...

那你用db写啊dd是4字节写入db是字节集写入
 楼主| hx17660 发表于 2021-9-7 14:35
沧恋 发表于 2021-9-7 14:20
那你用db写啊dd是4字节写入db是字节集写入

可否给个代码?
我这样写,试图凑够6字节写入,结果只写了个30
aobscan(jizhi,00 00 00 00 00 00 00 00 FF FF FF FF)
[ENABLE]
"x64.exe"+1FE6111:
db "0"##jizhi
[DISABLE]
鸭子咯咯哒~ 发表于 2021-9-7 16:24
可以说下是啥程序吗我试试看
 楼主| hx17660 发表于 2021-9-7 17:00
鸭子咯咯哒~ 发表于 2021-9-7 16:24
可以说下是啥程序吗我试试看

用计算器可以测试,在w10 64 下,搜索一个有11位地址的特征码即可。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 22:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表