吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: 七夜

求教易语言的问题

 关闭 [复制链接]
bigharvest 发表于 2015-2-14 22:14 | 显示全部楼层

七夜 发表于 2015-2-14 22:01
如何计算是个问题

以前看视频的时候没仔细  看看这个
http://www.xuebuyuan.com/753098.html
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
倾城 发表于 2015-2-14 22:22 | 显示全部楼层

本帖最后由 倾城 于 2015-2-14 22:26 编辑

內存搜索(进程ID,还原字节集2("000000000000000"),结束地址)
你要JMP的地址=结束地址[1]

这段代码计算出JMP的地址
然后
写内存字节集 (进程取ID (), 你要JMP的地址, { 1,2,3 } + 到字节集 (到整数 (代码)) + { 1,2,3 })


吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
王曦丶 发表于 2015-2-14 22:30 | 显示全部楼层

楼主你要的意思是否是这样?  0x00403000  - 0x00402000 -5 = 0xFFB  加上jmp的指令码  0xE9FFB  
要么就是 E9+到字节集(目标地址-跳转地址-5)  你看下帮不帮的了你
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 七夜 发表于 2015-2-14 23:20 | 显示全部楼层

王曦丶 发表于 2015-2-14 22:30
楼主你要的意思是否是这样?  0x00403000  - 0x00402000 -5 = 0xFFB  加上jmp的指令码  0xE9FFB  
要么就 ...

大大 E9FFB真的是跳转的汇编指令吗?。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 七夜 发表于 2015-2-14 23:22 | 显示全部楼层

王曦丶 发表于 2015-2-14 22:30
楼主你要的意思是否是这样?  0x00403000  - 0x00402000 -5 = 0xFFB  加上jmp的指令码  0xE9FFB  
要么就 ...

jmp到400ffb的汇编是这样的
004569BD >  - E9 39A6FAFF   JMP 00400FFB

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
悲伤 发表于 2015-2-14 23:22 | 显示全部楼层

楼主这么拼

评分

参与人数 1HB -5 荣耀 -1 收起 理由
Shark恒 -5 -1 温馨提示:自2014.12.01起,严抓悬赏问答区“答非所问”现象,故收回所得积

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 七夜 发表于 2015-2-14 23:30 | 显示全部楼层

倾城 发表于 2015-2-14 22:22
內存搜索(进程ID,还原字节集2("000000000000000"),结束地址)
你要JMP的地址=结束地址[1]

不是。。。大大。。我越看越糊涂了。
那我要咋跳转到 你说的“你要JMP的地址”呢?
比如我想让00401000 JMP到“你要JMP的地址”呢?
说白点就是 內存搜索 00000000.。。是我找空代码的
然后我要补一段数据上去。
然后我还要在一个特征码的地方JMP到这空代码处。。。
希望大大能帮我想想办法
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
王曦丶 发表于 2015-2-14 23:32 | 显示全部楼层

七夜 发表于 2015-2-14 23:22
jmp到400ffb的汇编是这样的
004569BD >  - E9 39A6FAFF   JMP 00400FFB

E9后面的是地址偏移~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
阿菜 发表于 2015-2-14 23:32 | 显示全部楼层

JMP后面接的是偏移地址,所以我觉得即使是动态地址,跳转的目的地应该保持不变的吧楼主跟平时那些把代码写到易语言,不然软件分享出来共同学习下可好?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 七夜 发表于 2015-2-14 23:33 | 显示全部楼层

王曦丶 发表于 2015-2-14 23:32
E9后面的是地址偏移~

好吧 我傻了。。。那有啥工具能算出这个偏移吗?
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

11层
12层
13层
14层
15层
16层
17层
18层
19层
20层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表