+ -
当前位置:首页 → 问答吧 → 这里有会用OllyDbg的吗,有的话快现身吧,没有的话进来帮顶一下吧!

这里有会用OllyDbg的吗,有的话快现身吧,没有的话进来帮顶一下吧!

时间:2011-07-24

来源:互联网

最近在学习反汇编,有一程序,反汇编后,有一句是这样的:
PUSH 迅雷会员.00496944
其中迅雷会员是程序名,这句话应该是把内存地址值为00496944储存的值压入栈中
可我找了半天也没找到00496944这个地址,左上角的地址值显示最大为00492FFF,左下角数据窗口显示的地址值最小为00580000,右下角栈的地址最大值为0012FFFC,都不包含00496944这个地址值,请问这个地址值应该到哪里找呢?我现在想把这个地址值中包含的数据给改了,怎么改?找都找不到地方,高手现身吧!小弟一定感激,只帮顶也感激!

作者: MarkZar   发布时间: 2011-07-24

你是动态调试吗?直接运行看压入了什么不就结了。

就是把00496944这个值压入堆栈,这是个地址指向一个字符串。

作者: mydo   发布时间: 2011-07-24

加关注,帮顶!看高手怎么说。

作者: haojiahuo50401   发布时间: 2011-07-24

引用 1 楼 mydo 的回复:

你是动态调试吗?直接运行看压入了什么不就结了。

就是把00496944这个值压入堆栈,这是个地址指向一个字符串。


其实压入了什么一眼就能看出来,不是有个注释一栏吗?压入了00496944,指向的字符串为"http://www..........",我现在想把这个数据给改了,不过找不到地方

刚才动态调试了一下,把OllyDbg堆栈那块儿给大家看看,的确是这么回事,但就是找不到这个地址,没法去改这个数据

作者: MarkZar   发布时间: 2011-07-24

呵呵!

作者: wys00100   发布时间: 2011-07-24

引用 4 楼 wys00100 的回复:

呵呵!


是高手笑了吗

作者: MarkZar   发布时间: 2011-07-24

热门下载

更多