挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
游戏交易就上寄售网-专注稳定-诚信赢天下玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)天下盾/国内/免实名/免备案CDN无视一切CC/DD攻击 找塔科夫作者TG @wuhao1954 QQ283931494 →入驻S9企业发卡网各种全黑号辅助群:475351077
██【我要租此广告位】██... .
查看: 7286|回复: 13
打印 上一主题 下一主题

[讨论交流] 绿色征途发包及讲话Call

[复制链接]

4万

积分

621

主题

168

听众
已帮网友解决4 个问题
好评
1010
贡献
47474
海币
3701
交易币
2000

最佳新人活跃会员开荒者原创大师推广达人沙发王侦察队队长宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老在线王源码大师终身成就杰出贡献机器王评分大师回帖大师CM制造者CM杀手艺术大师签到达人土豪知识库

QQ
跳转到指定楼层
楼主
发表于 2014-5-24 15:04:55 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑



如图
其中我讲话内容为'a'
而Socket中对应的DataSize也为30,即ASCII码中'1'所对应的十六进制数值。
但我通过栈回溯,无新发现。
仍断在之前我所找的疑似Call上。
此Call十分长,特贴上来,希望大家能提供一点思路。
006268C0    56              PUSH ESI
006268C1    8BF1            MOV ESI,ECX
006268C3    8B0D 14B5A900   MOV ECX,DWORD PTR DS:[A9B514]
006268C9    85C9            TEST ECX,ECX
006268CB    74 22           JE SHORT zhengtu.006268EF
006268CD    8B86 4C040000   MOV EAX,DWORD PTR DS:[ESI+44C]
006268D3    50              PUSH EAX
006268D4    E8 8723EBFF     CALL zhengtu.004D8C60
006268D9    A1 14B5A900     MOV EAX,DWORD PTR DS:[A9B514]
006268DE    85C0            TEST EAX,EAX
006268E0    74 0D           JE SHORT zhengtu.006268EF
006268E2    50              PUSH EAX
006268E3    E8 98F82200     CALL zhengtu.00856180
006268E8    8BC8            MOV ECX,EAX
006268EA    E8 B1E12200     CALL zhengtu.00854AA0
006268EF    A1 80B5A900     MOV EAX,DWORD PTR DS:[A9B580]
006268F4    85C0            TEST EAX,EAX
006268F6    74 16           JE SHORT zhengtu.0062690E
006268F8    8A48 68         MOV CL,BYTE PTR DS:[EAX+68]
006268FB    84C9            TEST CL,CL
006268FD    74 0F           JE SHORT zhengtu.0062690E
006268FF    8B8E 4C040000   MOV ECX,DWORD PTR DS:[ESI+44C]
00626905    51              PUSH ECX
00626906    E8 A5260000     CALL zhengtu.00628FB0
0062690B    83C4 04         ADD ESP,4
0062690E    6A 01           PUSH 1
00626910    8BCE            MOV ECX,ESI
00626912    E8 B9942100     CALL zhengtu.0083FDD0
00626917    8B16            MOV EDX,DWORD PTR DS:[ESI]
00626919    8BCE            MOV ECX,ESI
0062691B    5E              POP ESI
0062691C    FF62 68         JMP DWORD PTR DS:[EDX+68]
0062691F    CC              INT3
00626920    68 08010000     PUSH 108
00626925    E8 86432C00     CALL zhengtu.008EACB0
0062692A    83C4 04         ADD ESP,4
0062692D    85C0            TEST EAX,EAX
0062692F    74 02           JE SHORT zhengtu.00626933
00626931    8900            MOV DWORD PTR DS:[EAX],EAX
00626933    8D48 04         LEA ECX,DWORD PTR DS:[EAX+4]
00626936    85C9            TEST ECX,ECX
00626938    74 02           JE SHORT zhengtu.0062693C
0062693A    8901            MOV DWORD PTR DS:[ECX],EAX
0062693C    C3              RETN
0062693D    CC              INT3
0062693E    CC              INT3
0062693F    CC              INT3
00626940    68 08010000     PUSH 108
00626945    E8 66432C00     CALL zhengtu.008EACB0
0062694A    83C4 04         ADD ESP,4
0062694D    85C0            TEST EAX,EAX
0062694F    74 1F           JE SHORT zhengtu.00626970
00626951    8B4C24 04       MOV ECX,DWORD PTR SS:[ESP+4]
00626955    8B5424 08       MOV EDX,DWORD PTR SS:[ESP+8]
00626959    56              PUSH ESI
0062695A    8B7424 10       MOV ESI,DWORD PTR SS:[ESP+10]
0062695E    57              PUSH EDI
0062695F    8908            MOV DWORD PTR DS:[EAX],ECX
00626961    8D78 08         LEA EDI,DWORD PTR DS:[EAX+8]
00626964    B9 40000000     MOV ECX,40
00626969    8950 04         MOV DWORD PTR DS:[EAX+4],EDX
0062696C    F3:A5           REP MOVS DWORD PTR ES:[EDI],DWORD PTR DS>
0062696E    5F              POP EDI
0062696F    5E              POP ESI


-------------------------------
call太长看起来会头疼而且影响判断。楼主可以从返回到call上找,一段函数内即可。其实你从alt+k回溯里面call一般不止一个。可以记下。直接转到表达式,填入这些堆栈地址。往上找就可以了。我刚用武林做的测试,不过方法是通用滴。


联系我时,请说是在 挂海论坛 上看到的,谢谢!

免费评分

参与人数 1海币 +2 收起 理由
烦者不凡 + 2 赞一个!



上一篇:笑傲江湖现在的各种基址和偏移
下一篇:名将三国韩国HS保护。------>最简单的日法。
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:[email protected]),本站将立即改正。

发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】和【海币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

2

积分

2

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
0
海币
907
交易币
0
沙发
发表于 2014-7-2 18:54:21 | 只看该作者
我看一下,先说谢谢了

37

积分

18

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
19
海币
1106
交易币
0
板凳
发表于 2014-7-14 14:44:25 | 只看该作者
看帖看完了至少要顶一下,还可以加入到淘帖哦!

0

积分

0

主题

0

听众
已帮网友解决0 个问题
好评
0
贡献
0
海币
-2
交易币
0
地板
发表于 2014-8-10 07:34:34 | 只看该作者
看帖回帖是一种美德!:lol

15

积分

4

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
11
海币
643
交易币
0
5#
发表于 2014-9-4 22:41:23 | 只看该作者
学习了,谢谢分享、、、

98

积分

58

主题

6

听众
已帮网友解决0 个问题
好评
0
贡献
40
海币
3466
交易币
50
6#
发表于 2014-9-23 18:52:30 | 只看该作者
啦看下哦。
3正式会员
122/300

122

积分

88

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
34
海币
1404
交易币
0
7#
发表于 2014-10-11 02:49:59 | 只看该作者
来刷分的,hehe

11

积分

6

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
5
海币
1634
交易币
0
8#
发表于 2014-12-31 06:14:28 | 只看该作者
楼主加油,我们都看好你哦。
3正式会员
160/300

160

积分

51

主题

3

听众
已帮网友解决0 个问题
好评
0
贡献
109
海币
2141
交易币
0
9#
发表于 2015-5-21 23:12:50 | 只看该作者
需要的就是这个

16

积分

7

主题

0

听众
已帮网友解决0 个问题
好评
0
贡献
9
海币
662
交易币
0
10#
发表于 2015-8-9 02:05:42 | 只看该作者

貌似很不错的样子
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2024-5-8 14:36 , Processed in 0.580740 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表