xuejid 发表于 2011-11-30 17:30:32

思维老师,求助啊~ 单第三个和第4个搜0064C1C9什么都搜不出来

00457D0F - 80 7D 69 02 - cmp byte ptr ,02
00457D37 - 80 7D 69 01 - cmp byte ptr ,01
0040AED1 - 8A 82 C9C16400- mov al,
0041A5AF - 88 88 C9C16400- mov ,cl

用CE找基址,找的方式是对的,测试也正确,CE查什么访问这个地址时候出现以上4个,查是什么写入这个地址时候出现3和4,教程都说EBP不选,应该就是第三个或第4个,单第三个和第4个搜0064C1C9什么都搜不出来

EAX=03CD3600
EBX=00000000
ECX=00000000
EDX=000FE610
ESI=071FC8D0
EDI=071FC8D0
EBP=0012FC0C
ESP=0012FBA0
EIP=0040AED7
可能的基址指针 =0064C1C9

小小思维 发表于 2011-11-30 19:18:01

0040AED1 - 8A 82 C9C16400- mov al,
这个搜EDX的内存地址
0041A5AF - 88 88 C9C16400- mov ,cl
这个搜EAX得内存地址
不行,可以换OD来分析~

cooby 发表于 2013-9-28 10:06:49

羡慕楼主的确是很羡慕,顶一下。
页: [1]
查看完整版本: 思维老师,求助啊~ 单第三个和第4个搜0064C1C9什么都搜不出来