- UID
- 84499
- 帖子
- 985
- 主題
- 48
- 精華
- 0
- 積分
- 1050
- 楓幣
- 4380
- 威望
- 1017
- 存款
- 0
- 贊助金額
- 0
- 推廣
- 0
- GP
- 0
- 閱讀權限
- 100
- 性別
- 保密
- 在線時間
- 668 小時
- 註冊時間
- 2014-11-21
- 最後登入
- 2022-4-24
|
本帖最後由 anderson101866 於 2015-1-21 04:32 編輯
第一次更新offset, 利用大大的範例做範本XD
感覺好像應該是0x1618
敢問大大是否方便幫我指點一下嗎>< !
第一次學習 若真的方便的話十分感謝!
175.1的部分: (已知原本的偏移是+0000143c)- 00605232 - E8 90FEFFFF - call 006050C7
- 00605237 - 85 C0 - test eax,eax
- 00605239 - 74 15 - je 00605250
- 0060523B - 8B 86 3C140000 - mov eax,[esi+0000143C]
- 00605241 - 8B 8E 94140000 - mov ecx,[esi+00001494]
- ...
複製代碼 call的點:- 006050C7 - 8B 91 3C140000 - mov edx,[ecx+0000143C] //offset of X?
- 006050CD - 85 D2 - test edx,edx
- ...
複製代碼 176.1的部分:- 00621F14 - E8 88FEFFFF - call 00621DA1
- 00621F19 - 85 C0 - test eax,eax
- 00621F1B - 74 15 - je 00621F32
- 00621F1D - 8B 86 18160000 - mov eax,[esi+00001618]
- 00621F23 - 8B 8E 70160000 - mov ecx,[esi+00001670]
- ...
複製代碼 call的點:- 00621DA1 - 8B 91 18160000 - mov edx,[ecx+00001618] //offset of X?
- 00621DA7 - 85 D2 - test edx,edx
- ...
複製代碼 ----
(↑上面這段應該是錯的↑)
我忘記了... +0000143c(175的x偏移)也可能是別的偏移(比如別的變數剛好也是+143c),不一定是的x偏移 orz...
想問一下有沒有方法確定出某個143c(175的x偏移),就是我們要的x偏移嗎? (真的只能在附近的call一個一個翻嗎XD 有點困難..)
還是只要找那種"取值"的指令lea就可以了呢? ex: lea e?x,[e??+0000143C]
----
|
|