授人以鱼不如授人以渔(CALL的调用 找CALL篇四).doc

上传人:晟*** 文档编号:14232867 上传时间:2022-09-28 格式:DOC 页数:12 大小:427KB
下载 相关 举报
授人以鱼不如授人以渔(CALL的调用 找CALL篇四).doc_第1页
第1页 / 共12页
授人以鱼不如授人以渔(CALL的调用 找CALL篇四).doc_第2页
第2页 / 共12页
授人以鱼不如授人以渔(CALL的调用 找CALL篇四).doc_第3页
第3页 / 共12页
授人以鱼不如授人以渔(CALL的调用 找CALL篇四).doc_第4页
第4页 / 共12页
授人以鱼不如授人以渔(CALL的调用 找CALL篇四).doc_第5页
第5页 / 共12页
点击查看更多>>
资源描述

06授人以鱼不如授人以渔(CALL的调用 找CALL篇四)目标:还是那个模拟器 今天我加了封包加密,如图下.看看代码有什么变化,并且调用加密 和发送CALL 老套路,用OD加载模拟器,返回6层 到发送封包 我们对比上次找的 发现多了一个CALL 这个应该就是 封包加密()了 我们直接到 那个CALL看看 将上面那个CALL所得到的完整封包 从出栈到EAX 将 封包指针地址 存放到 ebp-4 也就是说第二个堆栈地址(12F5B8) *这里EBP-4为什么会等于 堆栈地址 12F5B8 呢? 因为这里在一开始 就给 EBP 赋值了 ESP 堆栈指针 所以说 给EBP赋值也就是给堆栈赋值. 将 EBP-4的指针地址压入堆栈 压入堆栈后 堆栈的变化如上 加密CALL 后 返回 加密后的封包

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。