吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2061|回复: 3

游戏基止遇到ebp

[复制链接]
独鲨 发表于 2018-2-21 11:30 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


50HB
在找一款游戏的基止遇到了mov eax ,[ebp+xxx]

找ebp的话 ebp会被esp改写
一般来说
push ebp
mov ebp,esp
那么ESP向上找..没法找了.因为ESP在函数调用时压栈

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
LYQingYe 发表于 2018-2-21 12:52 | 显示全部楼层

mov eax ,[ebp+xxx] 是局部变量 ,回溯找 调用 CALL, 上面有 push ,然后 再继续跟
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 独鲨 发表于 2018-2-21 13:48 | 显示全部楼层

LYQingYe 发表于 2018-2-21 12:52
mov eax ,[ebp+xxx] 是局部变量 ,回溯找 调用 CALL, 上面有 push ,然后 再继续跟

不会弄mov ebp,esp
mov ecx,dword ptr ss:[ebp-0x44]

mov dword ptr ds:[edx+0x138],ecx
然后回溯找 调用call
push ebp
mov ebp,esp
push esi
mov esi,dword ptr ss:[ebp+0x8]
mov edx,dword ptr ds:[esi+0x8]
xor ecx,ecx
push edi
test edx,edx
jbe short Flash32_.53A1573A
mov edi,dword ptr ss:[ebp+0x14]
lea eax,dword ptr ds:[edx+ecx]
shr eax,1
cmp dword ptr ds:[esi+eax*8+0xC],edi
jnb short Flash32_.53A15734
lea ecx,dword ptr ds:[eax+0x1]
jmp short Flash32_.53A15736
mov edx,eax
cmp ecx,edx
jb short Flash32_.53A15724
mov eax,dword ptr ds:[esi+ecx*8+0x10]
mov edx,dword ptr ss:[ebp+0x10]
mov ecx,dword ptr ds:[edx]
mov ecx,dword ptr ds:[ecx+0x8]
mov eax,dword ptr ds:[ecx+eax*4+0x3C]
push ecx
mov ecx,esp
and ecx,0x4
sub esp,ecx
push ecx
push edx
mov edx,dword ptr ss:[ebp+0xC]
push edx
push eax
mov eax,dword ptr ds:[eax+0x4]
call eax          这个调用了call
add esp,0xC
pop ecx
add esp,ecx
pop ecx
pop edi
pop esi
pop ebp
retn
这是一个多处调用的call
毫无头绪



吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tata 发表于 2018-3-9 02:57 来自手机端 | 显示全部楼层

ebp+8 表示call的第一个参数,,不要看retn没有值就以为没有参数,应该是传入了5个参数  mov eax,dword ptr ds:[esi+ecx*8+0x10]  这句已经很明显了,esi 是结构的地址
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表