请教一个逆向找函数参数的问题
时间:2010-12-03
来源:互联网
我在SetFilePointer 函数下了断点,看到了里面有4个参数.其中一个是文件偏移(offsetlow),但是这个偏移地址是通过某个CALL算出来的.
我不知道怎么找算这个参数的call.
回朔找法就太多代码了..不可行.
请问各位有没有什么办法.谢谢..
我不知道怎么找算这个参数的call.
回朔找法就太多代码了..不可行.
请问各位有没有什么办法.谢谢..
作者: zy2015036 发布时间: 2010-12-03
没什么好的、简单的办法吧。先在 SetFilePointer() 前面看看,哪里出现这个偏址的,如果是在堆栈里,看是局部变量还是参数;局部变量,就在这个子程里,Ollydbg 里看搜索出对该变量的引用列表,看那些置值的指令之前的 call 指令;如果是参数,就得到上一级子程里也这样查了;如果不是在堆栈而是常规数据段里,也可以通过引用列表查看置值的那些指令前相关的 call 指令的。
作者: zara 发布时间: 2010-12-03
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28