吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 5269|回复: 44

[原创逆向图文] 简单经验分享之另类方法搜索字符串

  [复制链接]
daily 发表于 2014-10-13 08:56 | 显示全部楼层 |阅读模式

本帖最后由 daily 于 2014-10-13 09:01 编辑

通常我们查找字符串一般都是在CPU窗口右键---中文搜索引擎---搜索ASCII/UNICODE/智能搜索,或者是右键---查找---查找所有参考文本字串

但是有时候我们用这两种常规方法查找的时候都查找不到我们需要的字符串,这里我分享一下我自己个人的一个经验方法,就是从内存模块中去寻找我们需要的字符串,并通过它来找出调用这个字符串的CALL,下面用图片来说明。

                               
登录/注册后可看大图
我们就以查找里面的那句“地图伺服器尚未启动,请稍候再试”为例来说明

查这句字符串用上面提及的两种常规方法是查找不到的,我们到内存模块中去找,首先载入OD,打开内存窗口,这步相信大家都会,选中最顶上那一行,因为OD是从你选中的那一行开始往下搜索的。。然后按CTRL+B,或者右键--查找,在打开窗口的ASCII那一栏中输入我们要查找的字符串

                               
登录/注册后可看大图
然后点确定,OD就自动开始从上往下搜索,之后停留在这个地方(下图)

                               
登录/注册后可看大图
这里就是我们要查找的字符串了,然后我们来看看是哪个地方调用了这个字符串,选中地图两个字(多选几个字也行),右键---断点---内存访问

                               
登录/注册后可看大图
之后就输入帐号密码正常运行软件,运行之后OD停留在这个地方,这里应该就是访问读取字符串的地方(下图)

                               
登录/注册后可看大图
同时右边寄存器中出现我们查找的字符串(下图)

                               
登录/注册后可看大图
然后我们就一直单步运行到返回,返回之后来到这里(下图)

                               
登录/注册后可看大图
图中的那个CALL应该就是调用这个字符串的CALL了


以上就是我个人查找一些常规方法查找不到的字符串的方法,仅供参考,有不正确的地方,还请各位大牛指点





评分

参与人数 28HB +43 THX +15 收起 理由
29590 + 1
24567 + 2
一路走来不容易 + 1
Soul1999 + 1
WolfKing + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
上帝的恩赐 + 2
风里去 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
agan8888 + 1
消逝的过去 + 1
yexing + 1
zyyujq + 1
Wayne + 1
SmallEXpel + 1
weiran324 + 1 没有图了
叶落花开 + 2
jaunic + 2
hnymsh + 1
lies + 1
muker + 1
wswwj + 2 + 1 [快捷评语] - 2017,让我们17学破解!
tony2526 + 1 + 1 ★★★★★ 热心人,佛祖保佑你事事顺利 ,财源滚滚!!!
nn19880115 + 1 + 1 教程非常易懂,对新人帮助极大!楼主大爱!
livingbody + 5 + 1 积极评分从我做起,感谢!
穆菲菲 + 1 + 1 你将受到所有人的崇拜!
Shark恒 + 10 + 1 积极评分从我做起,感谢!
微笑的耗子 + 1 积极评分从我做起,感谢!
Lee + 4 + 1 Get!Thanks!
起凡第一华佗 + 3 积极评分从我做起,感谢!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
起凡第一华佗 发表于 2014-10-13 09:06 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
夜幽魂 发表于 2014-10-13 09:06 | 显示全部楼层

嗯哦  感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Dean 发表于 2014-10-13 09:18 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Dean 发表于 2014-10-13 09:18 | 显示全部楼层

是图挂了,还是我网挂了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
彡墨鱼灬丶 发表于 2014-10-13 10:24 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
微笑的耗子 发表于 2014-10-13 10:35 | 显示全部楼层

学习了 感谢分享。。。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
穆菲菲 发表于 2014-10-13 17:50 | 显示全部楼层

学习了,谢谢分享,以后妈妈再也不用担心我不会查找字符串了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bigeorry 发表于 2014-10-14 13:39 | 显示全部楼层

好方法,谢谢楼主分享~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
yexpin 发表于 2014-10-14 15:35 | 显示全部楼层

好方法,学习了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表