看流星社区

 找回密码
 注册账号
查看: 3241|回复: 9

各位道友,帮忙看看这个参数怎么写?

[复制链接]

该用户从未签到

发表于 2012-3-14 14:01:25 | 显示全部楼层 |阅读模式
OD反汇编:
MOV ECX,FZLClien.0063DEF8
MOV WORD PTR SS:[ESP+24],402
MOV WORD PTR SS:[ESP+26],9
MOV BYTE PTR SS:[ESP+28],BL
CALL FZLClien.004E1B10

我在代码测试器里这么写的:
MOV ECX,0063DEF8
MOV ESP,0012F4D8
MOV WORD PTR SS:[ESP+24],402
MOV WORD PTR SS:[ESP+26],9
MOV BYTE PTR SS:[ESP+28],1
CALL 004E1B10

为什么不行呢?我感觉是ESP的问题,我看了这是一个无参CALL,Ret没有数值,且CALL上面也没PUSH。

该用户从未签到

发表于 2012-3-14 14:17:22 | 显示全部楼层
自己写个函数头就可以了
push ebp
mov ebp,esp
sub esp,xxx

该用户从未签到

发表于 2012-3-14 16:43:25 | 显示全部楼层
无参CALL直接调用。
如果直接调用出错,进这个CALL里分析需要的参数。

该用户从未签到

 楼主| 发表于 2012-3-14 19:18:03 | 显示全部楼层
回复 2# coolxi520

感谢您的回答,您能说的详细点吗?最好是用代码注入器的形式,感激不尽~~~
{:2_28:}

该用户从未签到

发表于 2012-3-15 09:16:42 | 显示全部楼层
2 楼的意思是这样:
push ebp
mov ebp,esp
MOV ECX,0063DEF8
MOV ESP,0012F4D8   //0012F4D8   这个是堆栈内存地址,里面数据都是经常变化的,不可靠~~可以自己申请一个内存地址用~~~
MOV WORD PTR SS:[ESP+24],402  
这写法代码注入器可以这样的吗?~
应该要
mov edx,402
mov word ptr ss:[esp+24],edx
下面雷同~~~

MOV WORD PTR SS:[ESP+26],9
MOV BYTE PTR SS:[ESP+28],1
CALL 004E1B10


如果真是无参数的CALL,直接调用下 看游戏有效果没~~~

该用户从未签到

发表于 2012-3-15 09:18:09 | 显示全部楼层
你找的什么CALL需要说清楚,要不然我回答的有点糊涂~~~

该用户从未签到

 楼主| 发表于 2012-3-15 12:12:30 | 显示全部楼层
回复 5# 小小思维


    真诚感谢小小思维斑竹,虽然您说的我大部分看不懂,但我想我应该看看您视频里提过的《王爽汇编教程》了,等我看完在来研究,谢谢~~~

该用户从未签到

发表于 2013-9-23 08:10:34 | 显示全部楼层
还有这等好东东,谢啦 。

该用户从未签到

发表于 2013-9-28 08:23:48 | 显示全部楼层
支持支持!!严重支持呀。辛苦了。

该用户从未签到

发表于 2013-9-28 12:07:50 | 显示全部楼层
谢谢分享 很不错哦 。辛苦了。辛苦了。
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-5-3 17:13

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表