吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3659|回复: 6
收起左侧

[Windows] 关于程序补码问题 求指导= =

[复制链接]
续念 发表于 2014-3-19 13:28
  小菜没真是穷鬼实在 没CB  悬赏问答 又发布了帖子
关于程序补码问题  求大神指导= =


0041CAD2    81EC 0C000000   sub     esp,0xC
0041CAD8    FF75 1C         push    dword ptr ss:[ebp+0x1C]
0041CADB    68 32000000     push    0x32
0041CAE0    E8 A2A6FEFF     call    00407187
0041CAE5    FF75 20         push    dword ptr ss:[ebp+0x20]
0041CAE8    68 33000000     push    0x33
2.png

这两段 补码问题 怎么JMP到 00000  并赋值我的数据尼 - - 求指导

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

520Kelly 发表于 2014-3-19 13:39
要看你怎么补了、、是赋值、、还是加其他的代码再执行
 楼主| 续念 发表于 2014-3-19 13:43
520Kelly 发表于 2014-3-19 13:39
要看你怎么补了、、是赋值、、还是加其他的代码再执行

比如 我想直接附加数据“123456789 ’到堆栈了替换原来的"00000000‘怎么补码了 格盘大神
520Kelly 发表于 2014-3-19 13:47
续念 发表于 2014-3-19 13:43
比如 我想直接附加数据“123456789 ’到堆栈了替换原来的"00000000‘怎么补码了 格盘大神

从CAD8这个地址开始 先找空代码区 比如00401000这里(只是举例子)写入你要补的字符串 然后
mov dword ptr ss:【ebp+1c】,00401000 然后push dword ptr ss:【ebp+1c】然后再跳回来
注意 缺少的代码 就是jmp 到这个空代码区 可能字节不够 就会覆盖掉push 32 这时候在空代码区把这行代码补上去 再跳回来即可
吾爱-路人甲 发表于 2014-3-19 13:56
楼上说的很正确啊。你覆盖了多少代码,就在00000的位置补上就好了
 楼主| 续念 发表于 2014-3-19 14:06
520Kelly 发表于 2014-3-19 13:47
从CAD8这个地址开始 先找空代码区 比如00401000这里(只是举例子)写入你要补的字符串 然后
mov dword p ...

出错哦= = /mov dword ptr ss:【ebp+1c】然后再然后push dword ptr ss:【ebp+1c】 这样可以吗- -
520Kelly 发表于 2014-3-19 14:45
续念 发表于 2014-3-19 14:06
出错哦= = /mov dword ptr ss:【ebp+1c】然后再然后push dword ptr ss:【ebp+1c】 这样可以吗- -

我觉得堆栈不能这样写、、
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 10:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表