爱学习爱分析 发表于 2017-10-24 12:36

看了恒大的视频感觉上升了好几个档次,再次认识了二进制

kanxue2018 发表于 2017-10-26 22:53

谢谢老师的教程,我会不断努力的{:5_116:}

yqdyqzdstrm 发表于 2018-4-16 17:32

已PJ已PJ

德国蚂蚁 发表于 2018-4-28 12:43

没有HB了怎么下载附件呢?

金色神牛 发表于 2018-6-8 17:35

在一些程序中,相当于00401110处的那个call,也有可能是关键call

问苍天 发表于 2018-9-7 17:41

回帖是一种美德

问苍天 发表于 2018-9-11 17:28

回帖是一种美德

baiya 发表于 2018-11-28 15:41

学习啊,厉害啊

Shapig小猪 发表于 2018-12-12 23:49

学习前,先回复支持一波,开学!

Shapig小猪 发表于 2018-12-13 11:07

跟恒大的有点不一样?
步骤:拖入OD反汇编窗口右键搜索ASCII

static/image/hrline/1.gif



随便找一个相关字符串,我选【是否登录】,双击进去

static/image/hrline/1.gif

选这一段最近的一个CALL,下面的被跳过就不选了,右键→跟随,进去看一下

static/image/hrline/1.gif



上面的jnz是绿色的,没有跳转成功,先不管。
接着看到箭头这个跳转跳过了两个jmp直接来到retn,第一感觉是跳过了登录成功的判断,所以直接Nop掉箭头处的jmp,运行测试一波,并没有成功。
所以我们就在段首按F2下断点,运行一下,随便按个按钮,这时就断在了段首处。

static/image/hrline/1.gif



这时我们看到刚才的还是绿色的jnz的跳转现在变成红色了,也就是说这个跳转可能是跳过了登录成功的判断,所以我们撤销掉之前的NOP,然后再Nop掉jnz跳转,取消段首的断点,F9运行,搞定。

然后再复制保存走一波。
页: 1 2 3 [4] 5 6 7 8 9
查看完整版本: 【S03E02】Shark恒 零基础逆向教程之图文!【多处调用】