




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、一,純?nèi)庋鄹櫡ㄏ扔肅E搜索一下是誰(shuí)在改寫(xiě)當(dāng)前的血量一,純?nèi)庋鄹櫡ㄏ扔肅E搜索一下是誰(shuí)在改寫(xiě)當(dāng)前的血量附加信且一,純?nèi)庋鄹櫡ㄏ扔肅E搜索一下是誰(shuí)在改寫(xiě)當(dāng)前的血量一,純?nèi)庋鄹櫡ㄏ扔肅E搜索一下是誰(shuí)在改寫(xiě)當(dāng)前的血量D045643f mov00456445 mov >>00456448 MOV0045644© - mov00456451 - movesi+0000026c*ecx edxzedi+04ei + ijOijL'U ed>: eax,edi+Ocesi+00000260,eax一,純?nèi)庋鄹櫡ㄏ扔肅E搜索一下是誰(shuí)在改寫(xiě)當(dāng)前的血量一,純?nèi)庋鄹櫡ㄏ?/p>
2、用CE搜索一下是誰(shuí)在改寫(xiě)當(dāng)前的血量Copy memory指針值需要查找該地址可能是08F61830一,純?nèi)庋鄹櫡ㄏ扔肅E搜索一下是誰(shuí)在改寫(xiě)當(dāng)前的血量一,純?nèi)庋鄹櫡ㄏ扔肅E搜索一下是誰(shuí)在改寫(xiě)當(dāng)前的血量EAX=40544000EBX=08EEB5D8ECX-00000000EDX=00000DEEESI=08F61830EDI-07512FC2ESP-OD2FFE04EBP=O6F1EA98EIP-0045644E一,純?nèi)庋鄹櫡ㄏ扔肅E搜索一下是誰(shuí)在改寫(xiě)當(dāng)前的血量The registers shown here are AFTER the instruction has been execu
3、ted. To show them before the instruction is executed u$e Access EKceptionsinstead of Debug Registers00456448|. 8996 5C020000 MOV DWORD PTR DS:ESI+25C,EDXDd esi+25c向上找到頭004563A5|. 8BF1MOV ESI,ECX/ecx+25cDd ecx+25c在頭部F2下斷,看返回地址0057B924 . 8BC8Dd eax+25c0057B903|. 8B40 24Dd eax+24+25c0057B900 /$ 8B41 08
4、Dd ecx+8+24+25c在上面的頭部下斷,005747AF|. /EB 0DMOV ECX,EAXMOV EAXQWORD PTR DS:EAX+24MOV EAX,DWORD PTR DS:ECX+8|JMP SHORT elementc.005747BE/ 返回在這里005747A1|. 8B4C85 1C|MOV ECX,DWORD PTR SS:EBP+EAX*4+1CDd EBP+EAX*4+1C+8+24+25c假設(shè)EAX=0Dd EBP+1C+8+24+25c找到頭部0057473C|. 8B68 08 MOV EBP ,DWORD PTR DS:EAX+8Dd eax+8
5、+1C+8+24+25c00574736|. 8BD9MOV EBX,ECXDd ecx+4+8+1C+8+24+25c004395D2|> 8B4D 5C MOV ECXQWORD PTR SS:EBP+5CDd ebp+5c+4+8+1C+8+24+25c找到頭部004394A4|. 8BE9 MOV EBP ,ECXDd ecx+5c+4+8+1C+8+24+25c向上找00438B82|.8BCDMOVECX,EBP;|DdEBP+5c+4+8+1C+8+24+25c往上找很長(zhǎng),在頭部00438145|. 8BE9MOV EBP ,ECXDd ecx+5c+4+8+1C+8+24
6、+25c返到上一級(jí)0042C8AC|. 8B4D 1C MOV ECXQWORD PTR SS:EBP+1CDd ebp+1c+5c+4+8+1C+8+24+25c走到頭部0042C7BB|. 8BE9MOV EBP ,ECXDd ecx+1c+5c+4+8+1C+8+24+25c最后在0042C6B9|. 8BCF|MOV ECX,EDIDd edi+1c+5c+4+8+1C+8+24+25c看了一下EDI的值,是009811A0這個(gè)就是基址,Dd 009811A0+1c+5c+4+8+1C+8+24+25cC編莖地址|忝加時(shí)| 睡 J指時(shí)指向地扯曲掘你選権的伺瞎帚它針09434I指豺地ii
7、側(cè)舊列25C措?yún)`抬向地址O323CC'你謹(jǐn)擇的備務(wù)帯它到0323(1nHexI 24捋計(jì)揩向地址0706041你匾樣的伺移帶它對(duì)07eea昭針地力OfZIHe E潔計(jì)指向地址0GF1EA你選擇的伺移芾它刊06F1L常針地11hsei (Hcxl 1C潔針指向地址03230)你選擇的偏移帝它到03230Offsd (Hex日楷計(jì)揩向地址O0EEB5侏進(jìn)擇的隔移帚它對(duì)08EEBQg陽(yáng)國(guó)4指針指向地址03230D你選樺的帰移帶它到0323«獵針地力0096110祕(mì)|問(wèn)5C踴定i 取稍根據(jù)XHY30同學(xué)們找的基址來(lái)對(duì)比dd 009811A0+1c+8+1c+8+24+25c址0045
8、6448|. 8996 5C020000 MOV DWORD PTR DS:ESI+25C,EDX寫(xiě)入血值 Dd esi+25c址00456448|. 8996 5C020000 MOV DWORD PTR DS:ESI+25C,EDX寫(xiě)入血值 Dd esi+25c址向址址08鵝 指針地出向地址 O323QD 潔計(jì)地勺抬+措向地址OTfiBtUI措針地* 兩W4向地址 QCF1EA 獵針地指計(jì)指向地址032®指針地屮009811A0+1C 你謹(jǐn)擇的儘瑤帶它到D9I34I OttsBt (Hex| 2SC你選擇的債移帚方到03230(Offel IHex) 24像送擇的轄移希它到07&
9、#171;0 Ofissi (Hc<) 8你選擇的侵移帶它到(JSFIEr ffsei (H*k) 1C你選操的偏移帚它封032301 OHief IH 刊 800456448|. 8996 5C020000 MOV DWORD PTR DS:ESI+25C,EDX寫(xiě)入血值 Dd esi+25c址00456448|. 8996 5C020000 MOV DWORD PTR DS:ESI+25C,EDX寫(xiě)入血值 Dd esi+25c址二,CE/OD配合查找法1,先在CE里搜索到血值00456448|. 8996 5C020000 MOV DWORD PTR DS:ESI+25C,EDX寫(xiě)入
10、血值 Dd esi+25c址00456448|. 8996 5C020000 MOV DWORD PTR DS:ESI+25C,EDX寫(xiě)入血值 Dd esi+25c址下斷 HW 081423FC00456448|. 8996 5C020000 MOV DWORD PTR DS:ESI+25C,EDX寫(xiě)入血值 Dd esi+25cDd esi+25c004563A5 |. 8BF1 MOV ESI,ECXDd ecx+25c 找到頭部下斷向上找 0057B924 . 8BC8 MOV ECX,EAX ;Dd eax+25c因?yàn)樵傧蛏险視?huì)找到數(shù)組和循環(huán),所以老師在這里用 CE 里搜索 ECX 的值
11、 在這里記錄 EAX 的值,然后用 CE 查找隨便找一個(gè)值搜索一下然后 HR 下斷, 09D58FF4 馬上被斷了下來(lái)004745F0 /$ 8B49 1C MOV ECX,DWORD PTR DS:ECX+1C 004745F3 |. 33C0 XOR EAX,EAXdd ecx+25cdd ecx+1c+25c然后找到ECX的值,用CE來(lái)搜索,這次只找到三個(gè)值,老師隨便選了第二個(gè)HR 09BE436C00462B23 .8B86 1C090000 MOV EAX,DWORD PTR DS:ESI+91C00462B29 . 8B78 14 MOV EDI,DWORD PTR DS:EAX+
12、14 dd eax+14+1c+25cdd esi+91c+14+1c+25c00462AA9 . 8BF1 MOV ESI,ECXdd ecx+91c+14+1c+25c 找到頭部下斷,返到上級(jí) CALL004395D2 |> 8B4D 5C MOV ECX,DWORD PTR SS:EBP+5CDd ebp+5c+4+8+1C+8+24+25c00439537 |. 84C0 TEST AL,AL 老師在這里下斷00439534 |. 8B4D 24 MOV ECX,DWORD PTR SS:EBP+24 dd ebp+24+91c+14+1c+25c找到頭部004394A4 |.
13、8BE9 MOV EBP ,ECXdd ECX+24+91c+14+1c+25c 再返回上級(jí)00438B82 |. 8BCD MOV ECX,EBPdd EBP+24+91c+14+1c+25c 找到函數(shù)頭部發(fā)現(xiàn) EBP 也是上級(jí)的 ECX0042C8AC |. 8B4D 1C MOV ECX,DWORD PTR SS:EBP+1C dd EBP+1C+24+91c+14+1c+25c找到函數(shù)頭部 很長(zhǎng)00438145 |. 8BE9 MOV EBP ,ECXDd ecx+5c+4+8+1C+8+24+25c返回上級(jí)0042C7BB |. 8BE9 MOV EBP ,ECXdd ECX+1C+
14、24+91c+14+1c+25c再返回上級(jí)0042C8AC |. 8B4D 1CMOV ECXQWORD PTR SS:EBP+1CDd ebp+1c+5c+4+8+1C+8+24+25c找到頭部0042C7BB|. 8BE9MOV EBP ,ECXDd ecx+1c+5c+4+8+1C+8+24+25c0042C794 |> 8BCFMOV ECX,EDIDd EDI+1c+5c+4+8+1C+8+24+25c0042C6E2|. 8BF9MOV EDI,ECX找到頭部dd ECX+1C+24+91c+14+1c+25c也是上級(jí)的ECX00443F6A|> B9 A0119800
15、 |MOV ECX,elementc.009811A0dd 009811A0+1C+24+91c+14+1c+25c算計(jì)斗匚棗學(xué)門(mén)關(guān)1阡 指持地II指幷指冋地址M62WIMtlSlB)地址曲曲指甘指向雀址OB21UF舞什指向地址03230D 皓什地岀TO»11A0*1C'儂選擇的偏移櫓它封oa?tiOflset Hm 25C 你選糅的倡移櫓它劉0X2COfiwt H?<| 1C供選悻的偏移忤它畀匚年呂OflMf Hsm 14你選捧的flfc移帯它到0£/11 Hex S1 匚你選擇的偏移帯它劉032X1Oflist Hex 24三,HR斷點(diǎn)法(感謝COO舸學(xué))
16、還是先用CE查找出血值寫(xiě)入地址,用 OD附加00456448|. 8996 5C020000 MOV DWORD PTR DS:ESI+25C,EDXDd esi+25c查找ESI值的來(lái)源,HR 0857CE4800439534|. 8B4D 24 MOV ECX,DWORD PTR SS:EBP+24dd ebp+24+25C查找EBP來(lái)源,HR 03230D80,但是斷不下來(lái) 03230D80向上找到頭部004394A4|. 8BE9MOV EBP ,ECXdd ECX+24+25C再返回上級(jí)00438B82|. 8BCDMOV ECX,EBPdd EBP+24+25C找到函數(shù)頭部發(fā)現(xiàn)EB
17、P也是上級(jí)的ECXdd ECX+24+25C0042C8AC|. 8B4D 1Cdd EBP+1C+24+25C找到頭部0042C7BB|. 8BE9dd ECX+1C+24+25C 0042C794|> 8BCFdd EDI+1C+24+25C 0042C6E2|. 8BF9找到頭部dd ECX+1C+24+25C也是上級(jí)的ECXMOV ECXQWORD PTR SS:EBP+1CMOV EBP ,ECXMOV ECX,EDIMOV EDI,ECX17 w 巴她fit晞待計(jì)怡向地址O921CF 指桿*M持針指向地址O323DD 托針地力 009011A0*1CI m 你選擇的脩移帶它到
18、08Z11OHset (Hel 2SC你選捧的債移帶它到(B230IOffset IHexl 2400443F6A|> B9 A0119800 |MOV ECX,elementc.009811A0 dd 009811A0+1C+24+25C四,直接內(nèi)存訪(fǎng)問(wèn)法(感謝Ifscomic) 首先是用CE查找到血值地址,然后看一下是誰(shuí)在訪(fǎng)問(wèn)這個(gè)地址 或者是在OD里下HR+當(dāng)前血值地址 也就是說(shuō)我們這次不是搜索誰(shuí)在寫(xiě)入它,而只搜索誰(shuí)在訪(fǎng)問(wèn)它發(fā)現(xiàn)是 004E705B MOV EDX,DWORD PTR DS:ESI+25C脯WE和軸MbE 了叭 F 砒SEW巧SUE? KBUO4E7O61S04E7O
19、68 UU4E706C OtliiE707fl e0HE7H729B8fi7B62D0O I1OUEAXf ' 11PTRDS:ES1*27BBBBE&OO2O0Q< HOUECXfDUllRDPTRDS£ESI*2SaSB965C02 SMI HOUEbX,DUURI>PTRDS:ES1+25CB3FH81CMPEAK,1.E8 HOI 1IF m F i:ALL elerwntc.W0SBF aHOU ES*E脳SS:ESP*20)JCKSS:ESP+1C,EDXSS:ESP+10pEAXDORDDWORDDMURD* S94C21I,S95424HO
20、UHOUHOUH3 SHORTPTR i PTftPTftelpnientc * 0O<i£707fl“ 7F 08,C7442410011 HOU DUORD PTR SS:ESP+19T1> 9BBE 7C02Ofl0 HOU ED I, I".川 RD P I it r S : p S 熄C* 6062 0001 NOU EAXIDVQRI> PTR I>S : ESI+26Q17 I'CALL里就有基址dd 009811A0+1C+24+25C五,純CE查找基址£陽(yáng)加信Qt? o £3004e704f - mow
21、eax esi400D00278- mov ecs.esi+00000250 >>0Q4e705b - hou «dx «i+OQOOQ2Sc 004e7061 - cnp eax 01ODIeTObi - 口I?罠%*20_ec3fCopy memcny指針値署墓竇找哇冊(cè)址可龍昱曲華0EAX-OOOOiODAEBX>09183490DCX.000000D5EDX-ODOCOODAESI-090&1BADEDI-00$3SC3ESP-DESDFDS6EBF«03230DB0EIF-QQ4E7061nr&Ad 0 Debug Reg
22、isiei,L.兩壬The regtM $hown here are AFTER the ntriction ha: been exK-ut?d Tq show them blune the nshuchon it eitecuied usAccew E>m(4on&搜索ESI的16進(jìn)制值07C0DE98OCH 394bO - add unp.lu004394b3 - ret 0006>>0043?4b6 - mov eax sbpf24)00 394t)9 - push ebx004 394be -邏尸 e«x. eaxCo蹲(neiroiy指針值需宴査找
23、謠地址可能是O323OD0OEAK-Q9D610ACEE»DDOOOaOO £0-03230060ED-Q0926 OrE5I'77C1OAB1EDI-009811A0ESP-DESDFE8CEBP-032JQD8QEIP-004394B9The rebtar >hown ham are AFTER th« hsbucticn hat bean eNBeivd- To then befo<e the rnjcbcn is executedu«Access ExceptionsmstBd d Debug Regstwi:.甦丄搜索16進(jìn)
24、制EBP的值03230D80陽(yáng)加厲息 皆0042cflffli5 - MOV ecx. (ebp+0000043fl 0042c8ab - push ecx>>004 2c6iaiC nov ecx. |ebp+lc|0042c8a£ - call 00436120C?D42c8b4 - test alFalQw rnemoiy棺計(jì)伯雋戛査社謬地址町社昱®9011 A0EAX-OOOOOQ17 EDK-0355C4BDEBX-QOOOOOOD ESI-000000971£_-U J23CLLU EDI-009811AOESF-1E5PFF30EBP=009811AaEIP Dg2CEAFTha ieslers
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年聚焦廣告設(shè)計(jì)師考試實(shí)際操作試題及答案
- 國(guó)際商業(yè)美術(shù)設(shè)計(jì)師考試心理素質(zhì)應(yīng)對(duì)技巧試題及答案
- 學(xué)員反應(yīng)測(cè)試題及答案
- 農(nóng)業(yè)專(zhuān)家面試題及答案
- 財(cái)務(wù)共享考試題庫(kù)及答案
- 2024年紡織品設(shè)計(jì)師團(tuán)隊(duì)合作能力考試題及答案
- 安然工程考試題及答案
- Meta 上線(xiàn)獨(dú)立 AI 助手應(yīng)用阿里發(fā)布混合推理模型 Qwen3
- pp模塊面試題及答案
- 2024年紡織設(shè)計(jì)原理考題試題及答案
- 三年級(jí)下冊(cè)面積單位換算練習(xí)100道及答案
- 超高齡病人ERCP麻醉管理護(hù)理課件
- 污水處理站運(yùn)營(yíng)應(yīng)急預(yù)案
- 中醫(yī)治療面癱課件
- 電商平臺(tái)對(duì)用戶(hù)交易糾紛的處理和解決方案
- 項(xiàng)目式學(xué)習(xí)在初中散文教學(xué)中的應(yīng)用研究
- 腦動(dòng)靜脈畸形演示課件
- 環(huán)泊酚注射液-臨床用藥解讀
- 社交禮儀與合作精神的主題班會(huì)
- 智慧社區(qū)平臺(tái)運(yùn)營(yíng)方案
- 民間非營(yíng)利組織會(huì)計(jì)培訓(xùn)
評(píng)論
0/150
提交評(píng)論