看流星社区

 找回密码
 注册账号
查看: 1915|回复: 5

弱问,查找xp sp3 未导出函数,Help Me

[复制链接]

该用户从未签到

发表于 2013-4-18 09:05:03 | 显示全部楼层 |阅读模式
WinDbg查找 PspTerminateProcess 的硬件编码

code1_sp2=0x8b55ff8b;code2_sp2=0xa16456ec;code3_sp2=0x00000124;code4_sp2=0x3b08758b;

以上是sp2的 ,但我系统是xp  sp3 如何查找sp3的PspTerminateProcess 的硬件编码

请牛们赐教!

该用户从未签到

发表于 2013-4-18 09:05:24 | 显示全部楼层
lkd> u nt!PspTerminateProcess
nt!PspTerminateProcess:
805d3b5c 8bff            mov     edi,edi
805d3b5e 55              push    ebp
805d3b5f 8bec            mov     ebp,esp
805d3b61 56              push    esi
805d3b62 64a124010000    mov     eax,dword ptr fs:[00000124h]
805d3b68 8b7508          mov     esi,dword ptr [ebp+8]
805d3b6b 3b7044          cmp     esi,dword ptr [eax+44h]

该用户从未签到

发表于 2013-4-18 09:05:33 | 显示全部楼层
符号文件没加载。

该用户从未签到

发表于 2013-4-18 09:05:40 | 显示全部楼层
可以根据WINDBG找到的硬编码暴力搜索内存

该用户从未签到

发表于 2013-4-18 09:05:48 | 显示全部楼层
lkd> dd PspTerminateProcess

805d3b5c  8b55ff8b a16456ec 00000124 3b08758b      //可以用这些特征码

该用户从未签到

发表于 2013-4-24 09:21:33 | 显示全部楼层
看帖就回加成长!!
点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 苦寻 生气 回帖 路过 感恩
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|手机版|Archiver|看流星社区 |网站地图

GMT+8, 2024-5-23 18:50

Powered by Kanliuxing X3.4

© 2010-2019 kanliuxing.com

快速回复 返回顶部 返回列表