吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: 千里冰封

[原创逆向图文] 易语言信息框+基础逆向+写call

  [复制链接]
 楼主| 千里冰封 发表于 2016-12-14 19:33 | 显示全部楼层

Shy 发表于 2016-12-14 19:25
易语言按钮事件特征死码: FF 55 FC 5F 5E

这个特征码,我也试过了,找不到。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 千里冰封 发表于 2016-12-14 19:41 | 显示全部楼层

本帖最后由 千里冰封 于 2016-12-14 19:42 编辑
Shy 发表于 2016-12-14 19:30
不过我还是没理解那个 Retn N(通过N怎么知道有多少个参数?)你只是说了N的意义,你没说怎么知道多少个 ...

因为我在写易语言程序的时候,已经写出来了。仔细看一下,
子程序1,是没有参数的
子程序2,有1个参数
子程序3,有2个参数
子程序4,有4个参数

在od中对应去找,相应的程序的代码,会发现
子程序1 是retn                        
子程序2 是retn 0x4
子程序3 是retn 0x8
子程序4 是retn 0x10

所以由此断定,看retn后面的数值,能够知道有多少个参数

虽然论证的不是很严谨,只能说是例证,不过到现在为止,我没有发现,这个结论错误的时候。
我写的程序少,逆向也是刚刚起步,还在猜测阶段。有不对的地方,请不吝赐教。不胜感激。

评分

参与人数 1HB +1 THX +1 收起 理由
Shy + 1 + 1 懂意思了,参数个数x4=retn后面的数值(转十六进制)

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
wswwj 发表于 2016-12-14 19:47 | 显示全部楼层

写得挺不错 感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 千里冰封 发表于 2016-12-14 19:49 | 显示全部楼层

wswwj 发表于 2016-12-14 19:47
写得挺不错 感谢分享

多谢支持,我会努力吾爱汇编论坛,并分享自己的收获
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mxx852 发表于 2016-12-14 19:54 | 显示全部楼层

楼主的图文教程挺好,发现2处写错了吧,,,第一次讲下断点,,F2下断点,不是F12,F12是暂停  ,,还有个F8是单步步过,,不是单步不过。。。不知道说的对不对。我是个菜鸟,,请楼主谅解。

评分

参与人数 1HB +1 THX +1 收起 理由
Shy + 1 + 1 分享精神,是最值得尊敬的!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Shy 发表于 2016-12-14 20:06 | 显示全部楼层

千里冰封 发表于 2016-12-14 19:33
这个特征码,我也试过了,找不到。

是你不会,不是找不到,自己去看按钮事件的图文吧
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
xiaozhou2119 发表于 2016-12-14 20:22 | 显示全部楼层

文章好长啊,是不是很难啊,写程序到不怕,只是逆向没有用心去研究过,都是研究怎么实现功能,逆向需要什么理论知识吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 千里冰封 发表于 2016-12-14 21:13 | 显示全部楼层

xiaozhou2119 发表于 2016-12-14 20:22
文章好长啊,是不是很难啊,写程序到不怕,只是逆向没有用心去研究过,都是研究怎么实现功能,逆向需要什么 ...

我也是新手,逆向的话,需要会写程序,还需要汇编知识。努力前进吧,共同学习。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 千里冰封 发表于 2016-12-14 21:15 | 显示全部楼层

Shy 发表于 2016-12-14 20:06
是你不会,不是找不到,自己去看按钮事件的图文吧

好的,去学习了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 千里冰封 发表于 2016-12-14 21:16 | 显示全部楼层

mxx852 发表于 2016-12-14 19:54
楼主的图文教程挺好,发现2处写错了吧,,,第一次讲下断点,,F2下断点,不是F12,F12是暂停  ,,还有个F8 ...

大神说的很对,确实是我写错了,现已更正,多谢指正
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

21层
22层
23层
24层
25层
26层
27层
28层
29层
30层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表