薯仔Love
发表于 2015-8-17 23:38
@Shark恒 恒大,琢磨了好几天都不明白段首和段尾是什么意思,呜呜,我太笨拉,希望你能解释一下
Shark恒
发表于 2015-8-18 00:05
薯仔Love 发表于 2015-8-17 23:38
@Shark恒 恒大,琢磨了好几天都不明白段首和段尾是什么意思,呜呜,我太笨拉,希望你能解释一下
段首就是一个CALL的开头部位,通常是push ebp,断尾就是CALL的结尾部位,通常是retn
薯仔Love
发表于 2015-8-18 00:11
Shark恒 发表于 2015-8-18 00:05
段首就是一个CALL的开头部位,通常是push ebp,断尾就是CALL的结尾部位,通常是retn
哦哦,就是子程序的开头是吧,谢谢啦
达兹
发表于 2015-8-18 12:15
好难啊,但是还是要有耐心的学下去
小鬼面具
发表于 2015-11-14 20:49
先膜拜,后学习
Joker丶
发表于 2015-12-24 22:59
支持下~~~~~~~~~~~~~
蓝色贝雷帽
发表于 2016-1-27 21:05
第二季开始有难度了,另外,
看童鞋们的作业,大家的办法真是多种多样,思路一下子开阔很多
crackfans
发表于 2016-1-27 23:25
看了视频教程,再来文字版教程回味一下,感觉真好
蓝色贝雷帽
发表于 2016-1-30 22:00
本帖最后由 蓝色贝雷帽 于 2016-1-31 09:53 编辑
@Shark恒 恒大,这一课字面上讲的是爆破“使用说明”按钮,但实际上是爆破“注册”按钮,对我这个小白很有难度呀。在对地址00401D1B下断的时候,才发现,是针对“注册”按钮下的断。有图为证:
蓝色贝雷帽
发表于 2016-1-31 09:43
本帖最后由 蓝色贝雷帽 于 2016-1-31 10:14 编辑
@Shark恒 第二天我又弄了一遍,证实本课内容确实是对“注册”按钮的爆破。
对“使用说明”按钮的爆破,虽然反汇编代码一样,但地址是不一样的。
疑问:如果讲课内容是对的话,莫非曾经对两个按钮的名称调换过?