挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)不懂社区·好资源不错过·各位资源站大佬欢迎来采集搬运寻找会做《单机》游戏修改器的开发作者长期合作,价格不是问题!联系QQ:1874088565
IOS签名/udid证书出售/送证书加群1040456405 ██【我要租此广告位】██.
.. .
查看: 6127|回复: 13
打印 上一主题 下一主题

[讨论交流] 如何跟踪这类数据? MOV EDX,DWORD PTR SS:[EBP-A8

[复制链接]
3正式会员
118/300

118

积分

43

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
75
海币
3556
交易币
0
跳转到指定楼层
楼主
发表于 2015-4-20 13:47:36 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


mov edx,dword prt ss:[ebp-A8]   在这里下断后,发现 [ebp-A8] 的值始终是变化的,如何跟出来是什么值写入了[ebp-a8] ,哪位有经验的能给个的提示不?
在这层的上面始终找不出 传入 [ebp-A8]的值。


联系我时,请说是在 挂海论坛 上看到的,谢谢!

免费评分

参与人数 1海币 +1 收起 理由
悬念 + 1

查看全部评分




上一篇:人物基址的问题
下一篇:求问明文包和send函数的区别和联系
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:xhzlw@foxmail.com),本站将立即改正。

0

积分

0

主题

2

听众
已帮网友解决0 个问题
好评
0
贡献
0
海币
-2
交易币
0
沙发
发表于 2015-4-20 13:47:51 | 只看该作者
V5,支持楼主!
3正式会员
146/300

146

积分

58

主题

8

听众
已帮网友解决0 个问题
好评
0
贡献
88
海币
831
交易币
0
板凳
发表于 2015-4-20 13:47:55 | 只看该作者
ebp-xxx是临时变量,你得对他下硬件写入断点,看什么地方给他赋值了.
3正式会员
146/300

146

积分

58

主题

8

听众
已帮网友解决0 个问题
好评
0
贡献
88
海币
831
交易币
0
地板
发表于 2015-4-20 13:48:07 | 只看该作者
局部变量肯定是变化的,往上找找一般就会找到的!
3正式会员
217/300

217

积分

119

主题

8

听众
已帮网友解决0 个问题
好评
0
贡献
98
海币
1773
交易币
0
5#
发表于 2015-4-20 13:48:35 | 只看该作者
ebp-xx是局部变量,不用下硬件断点这么麻烦。局部变量肯定是在函数内部,你只要在你看的这个地方往上看
找到 mov ebp-xxx,xxx
这样的,也有可能是lea,ebp-xxx,xxx
只要是ebp-xxx是第一操作数的,都留意看下,如果是赋值,就对了
3正式会员
171/300

171

积分

37

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
134
海币
1981
交易币
0
6#
发表于 2015-4-20 13:48:58 | 只看该作者
那可不一定是在上面。比如我举个例子:
void attack(){
       int id = 0;
       getNearMonster(&id);
      if(id > 0){
        ......
      }
}
此时的id就是临时变量。如果你往上找肯定是找不到。因为他在getNearMonster中被初始化
3正式会员
171/300

171

积分

37

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
134
海币
1981
交易币
0
7#
发表于 2015-4-20 13:49:13 | 只看该作者
往上找,肯定找得到。简单的直接找到函数头部,复杂点的在上面的CALL里面,再复杂的,CALL里再一个大跳。。。反正肯定在上面

2

积分

0

主题

4

听众
已帮网友解决0 个问题
好评
0
贡献
2
海币
21
交易币
0
8#
发表于 2015-4-20 15:12:10 | 只看该作者
菜鸟,学习中

1

积分

0

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
-43
交易币
0
9#
发表于 2015-4-20 16:24:33 | 只看该作者
赚个还比~~~楼主给力啊,不错顶一个

1

积分

0

主题

5

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
-43
交易币
0
10#
发表于 2015-4-20 16:26:40 | 只看该作者
再接再厉,一直都在支持你,加油..
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2025-4-6 10:36 , Processed in 0.096741 second(s), 38 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表