+ -
当前位置:首页 → 问答吧 → 请教一个逆向找函数参数的问题

请教一个逆向找函数参数的问题

时间:2010-12-03

来源:互联网

我在SetFilePointer 函数下了断点,看到了里面有4个参数.其中一个是文件偏移(offsetlow),但是这个偏移地址是通过某个CALL算出来的.
我不知道怎么找算这个参数的call.
回朔找法就太多代码了..不可行.
请问各位有没有什么办法.谢谢..

作者: zy2015036   发布时间: 2010-12-03

没什么好的、简单的办法吧。先在 SetFilePointer() 前面看看,哪里出现这个偏址的,如果是在堆栈里,看是局部变量还是参数;局部变量,就在这个子程里,Ollydbg 里看搜索出对该变量的引用列表,看那些置值的指令之前的 call 指令;如果是参数,就得到上一级子程里也这样查了;如果不是在堆栈而是常规数据段里,也可以通过引用列表查看置值的那些指令前相关的 call 指令的。

作者: zara   发布时间: 2010-12-03

热门下载

更多