zhangjun 发表于 2018-9-20 18:06

00410DB8      B8 01000000   mov eax,0x1
00410DBD      8BE5          mov esp,ebp
00410DBF      5D            pop ebp
00410DC0      C3            retn

0041A359      8BE5          mov esp,ebp
0041A35B      5D            pop ebp
0041A35C      C3            retn
0041A35D      90            nop
0041A35E      90            nop
0041A35F      90            nop
0041A360      90            nop

0041C83C      B8 01000000   mov eax,0x1
0041C841      8BE5          mov esp,ebp
0041C843      5D            pop ebp                                  ;稻香9_19.010800CC
0041C844      C3            retn
0041C845      90            nop
0041C846      90            nop
0041C847      90            nop
0041C848      90            nop


不好意思刚睡着了,你打下这个补丁就可以找到了 前面那两个你会 会面你断下单步就可以到

zhangjun 发表于 2018-9-20 18:11

最后一个你单步可以跟出来

00410DB8      B8 01000000   mov eax,0x1
00410DBD      8BE5          mov esp,ebp
00410DBF      5D            pop ebp
00410DC0      C3            retn

0041A359      8BE5          mov esp,ebp
0041A35B      5D            pop ebp
0041A35C      C3            retn
0041A35D      90            nop
0041A35E      90            nop
0041A35F      90            nop
0041A360      90            nop

0041C83C      B8 01000000   mov eax,0x1
0041C841      8BE5          mov esp,ebp
0041C843      5D            pop ebp                                  ;稻香9_19.010800CC
0041C844      C3            retn
0041C845      90            nop
0041C846      90            nop
0041C847      90            nop
0041C848      90            nop

zhangjun 发表于 2018-9-20 18:11

371166314 发表于 2018-9-20 15:38
老哥发下文图也行啊 小白学习学习!

00410DB8      B8 01000000   mov eax,0x1
00410DBD      8BE5          mov esp,ebp
00410DBF      5D            pop ebp
00410DC0      C3            retn

0041A359      8BE5          mov esp,ebp
0041A35B      5D            pop ebp
0041A35C      C3            retn
0041A35D      90            nop
0041A35E      90            nop
0041A35F      90            nop
0041A360      90            nop

0041C83C      B8 01000000   mov eax,0x1
0041C841      8BE5          mov esp,ebp
0041C843      5D            pop ebp                                  ;稻香9_19.010800CC
0041C844      C3            retn
0041C845      90            nop
0041C846      90            nop
0041C847      90            nop
0041C848      90            nop

z405773301 发表于 2018-9-20 18:44


z405773301 发表于 2018-9-20 18:49

0040B178   /EB 3D         jmp   short 0040B1B7   非法工具
0040B17A   |90            nop
0040B17B   |90            nop
0040B17C   |90            nop
0040B17D   |90            nop

00410B79    B8 01000000   mov   eax, 0x1登录
00410B7E    C3            retn
00410B7F    90            nop
00410B80    90            nop
00410B81    90            nop

0041C7C0    C3            retn   验证频率

00408A49    C3            retn    退出

0041A74A    C9            leave
0041A74B    C3            retn
0041A74C    90            nop
0041A74D    90            nop
0041A74E    90            nop
0041A74F    90            nop
0041A750    90            nop
0041A751    90            nop
0041A752    90            nop

0041A305    C3            retn    二次验证

371166314 发表于 2018-9-20 19:36

z405773301 发表于 2018-9-20 18:49
0040B178   /EB 3D         jmp   short 0040B1B7   非法工具
0040B17A   |90            nop
0040 ...

大佬能给个图文吗 小白 想学习学习!

zhangjun 发表于 2018-9-20 20:27

发了一下午了

zhangjun 发表于 2018-9-20 20:28

发了一下午了怎么发不出去 求过

61280764 发表于 2018-9-24 01:37

怎么注入之后没有功能啊 你的脚本不是空的吧
页: 1 2 [3]
查看完整版本: E盾问题,请各位老师帮忙看一下