薯仔Love 发表于 2015-8-17 23:38

@Shark恒 恒大,琢磨了好几天都不明白段首和段尾是什么意思,呜呜,我太笨拉,希望你能解释一下

Shark恒 发表于 2015-8-18 00:05

薯仔Love 发表于 2015-8-17 23:38
@Shark恒 恒大,琢磨了好几天都不明白段首和段尾是什么意思,呜呜,我太笨拉,希望你能解释一下

段首就是一个CALL的开头部位,通常是push ebp,断尾就是CALL的结尾部位,通常是retn

薯仔Love 发表于 2015-8-18 00:11

Shark恒 发表于 2015-8-18 00:05
段首就是一个CALL的开头部位,通常是push ebp,断尾就是CALL的结尾部位,通常是retn

哦哦,就是子程序的开头是吧,谢谢啦

达兹 发表于 2015-8-18 12:15

好难啊,但是还是要有耐心的学下去

小鬼面具 发表于 2015-11-14 20:49

先膜拜,后学习

Joker丶 发表于 2015-12-24 22:59

支持下~~~~~~~~~~~~~

蓝色贝雷帽 发表于 2016-1-27 21:05

第二季开始有难度了,另外,
看童鞋们的作业,大家的办法真是多种多样,思路一下子开阔很多

crackfans 发表于 2016-1-27 23:25

看了视频教程,再来文字版教程回味一下,感觉真好

蓝色贝雷帽 发表于 2016-1-30 22:00

本帖最后由 蓝色贝雷帽 于 2016-1-31 09:53 编辑

@Shark恒 恒大,这一课字面上讲的是爆破“使用说明”按钮,但实际上是爆破“注册”按钮,对我这个小白很有难度呀。在对地址00401D1B下断的时候,才发现,是针对“注册”按钮下的断。有图为证:



蓝色贝雷帽 发表于 2016-1-31 09:43

本帖最后由 蓝色贝雷帽 于 2016-1-31 10:14 编辑

@Shark恒 第二天我又弄了一遍,证实本课内容确实是对“注册”按钮的爆破。
对“使用说明”按钮的爆破,虽然反汇编代码一样,但地址是不一样的。

疑问:如果讲课内容是对的话,莫非曾经对两个按钮的名称调换过?

页: 1 2 3 4 5 6 7 [8] 9 10 11 12 13 14 15 16 17
查看完整版本: 【S02E01】Shark恒 零基础逆向教程之图文!【深入爆破】