看流星社区

 找回密码
 注册账号
查看: 2389|回复: 5

为什么代码注射器写入没效果。我的代码写错了吗?请老师帮我看看

[复制链接]

该用户从未签到

发表于 2012-6-16 21:34:00 | 显示全部楼层 |阅读模式
10流星币
这是一个利用bp send找NPC对话的堆栈结果。
调用堆栈:     线程  000293BC
地址       堆栈       函数过程 / 参数                       调用来自                      结构
2163FB4C   3600BD3D   WS2_32.send                           Nfx2004.3600BD37              2163FF70
2163FB50   00000DA8     Socket = DA8
2163FB54   240302AD     Data = GraphNet.240302AD
2163FB58   00000042     DataSize = 42 (66.)
2163FB5C   00000000     Flags = 0
2163FF74   3600BA79   Nfx2004.3600BCA0                      Nfx2004.3600BA74              2163FF70
2163FF84   7C349565   包含Nfx2004.3600BA79

3600BCA0   我跑转到这里
11.jpg

ecx=2402fd85
用注册器写代码

push   2402fd85
call     3600BCA0
add  asp,4

该用户从未签到

发表于 2012-6-17 09:40:12 | 显示全部楼层
注入器注入没效果,有可能是你找错了CALL.
另外你的堆栈返回数据就这么一些吗? 堆栈的数据全复制下来,一条一条去排除。

该用户从未签到

 楼主| 发表于 2012-6-17 19:57:44 | 显示全部楼层
堆栈里找到的消息就只有这些。另我用bp send裁了其它的堆栈内容也差不多这些。不知是不是加密了

该用户从未签到

 楼主| 发表于 2012-6-17 19:58:26 | 显示全部楼层
分析的游戏是 剑啸九州

该用户从未签到

发表于 2012-6-17 20:33:20 | 显示全部楼层
那很明显是没有找对CALL,有可能你这里返回的是相同的数据,你试试别的CALL断下的。

该用户从未签到

 楼主| 发表于 2012-6-17 22:10:08 | 显示全部楼层
嗯。好的。我也是在刚学习没多久。谢谢雨夜老师
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-5-2 20:14

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表