挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
游戏交易就上寄售网-专注稳定-诚信赢天下玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)天下盾/国内/免实名/免备案CDN无视一切CC/DD攻击
→入驻S9企业发卡网各种全黑号辅助群:475351077 ██【我要租此广告位】██.
.. .
查看: 3673|回复: 4
打印 上一主题 下一主题

[已解决] 新手求指教!!关于ESP来源问题10海币报酬!!

[复制链接]

26

积分

5

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
21
海币
43
交易币
0
跳转到指定楼层
楼主
发表于 2015-8-12 14:00:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


10海币
00E4EB69    E8 B2972200       call lala.01078320
00E4EB6E    6A 14                    push 0x14
00E4EB70    6A 00                    push 0x0
00E4EB72    8D4C24 1C            lea ecx,dword ptr ss:[esp+0x1C]          ; ESP=0067D830+1c =ECX     这个 ESP+1c的来源怎么找!
00E4EB76    51                         push ecx                                                      ; ecx=0067D84C
00E4EB77    8B0D D0CC9401   mov ecx,dword ptr ds:[0x194CCD0]
00E4EB7D    50              push eax
00E4EB7E    6A 00           push 0x0
00E4EB80    E8 8BCE2F00     call lala.0114BA10


寄存器
EAX 00000007
ECX 136FB200
EDX 0067DA24
EBX 0067DA34
ESP 0067D824
EBP 0067DA70
ESI 00000000
EDI 3556D800
EIP 00E4EB80
寄存器 相似的我全找过来源!到上面基本都是ESP+**的形式!实在无果


找了十几个小时了就是找不到!!!



联系我时,请说是在 挂海论坛 上看到的,谢谢!

最佳答案

查看完整内容

往上找看哪里对[esp+0x1C] 赋值了,如果没有,看[esp+0x1C] 的值是多少,在头部下段看是否有[esp+0x1C] 的值压入或者是否有相对应的寄存器有这个值。有就往上层找来源!



上一篇:冒险岛 如何注入
下一篇:超级技能怎么去除乱码?
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:[email protected]),本站将立即改正。

1

积分

0

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
2
交易币
0
沙发
发表于 2015-8-12 14:00:19 | 只看该作者
往上找看哪里对[esp+0x1C] 赋值了,如果没有,看[esp+0x1C] 的值是多少,在头部下段看是否有[esp+0x1C] 的值压入或者是否有相对应的寄存器有这个值。有就往上层找来源!

免费评分

参与人数 1海币 +2 收起 理由
独丶自绸 + 2 感谢分享,很给力!~
回复

使用道具 举报

26

积分

5

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
21
海币
43
交易币
0
板凳
 楼主| 发表于 2015-8-12 14:18:11 | 只看该作者
Close 发表于 2015-8-12 14:08
往上找看哪里对[esp+0x1C] 赋值了,如果没有,看[esp+0x1C] 的值是多少,在头部下段看是否有[esp+0x1C] 的 ...

头部ESP的值比这里 小4!! 也没发现 有 [esp+0x1C] 或者 [esp+0x18] 赋值的!!
回复

使用道具 举报

4

积分

1

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
3
海币
100
交易币
0
地板
发表于 2015-8-18 13:14:21 | 只看该作者
切淡定一下吧,不要太鸡冻呵,要淡定!
回复

使用道具 举报

46

积分

1

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
45
海币
216
交易币
0
5#
发表于 2015-9-13 18:43:56 | 只看该作者
不要找ESP寄存器的数据,会把你累死,另外换CALL把。它不一定是的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2024-5-19 12:49 , Processed in 0.471385 second(s), 36 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表