鱼C论坛

 找回密码
 立即注册
查看: 4324|回复: 7

注入进程如何获取当前EIP中的值是多少

[复制链接]
发表于 2012-7-25 00:03:38 | 显示全部楼层 |阅读模式
1鱼币
汇编中没有MOV EAX,EIP 或者LEA eax,eip,也就是注入一个进程之后可以随时看到EIP的值像调试器一样!

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2012-7-25 00:25:20 | 显示全部楼层
难道就那种方法咩
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 2012-7-25 00:26:16 | 显示全部楼层
可以加鱼B的再试试
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 2012-7-25 00:26:54 | 显示全部楼层
这样大把鱼B了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 2012-7-25 00:28:26 | 显示全部楼层
灌水灌水睡觉了明天要上班拿B走人
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-7-25 00:31:25 | 显示全部楼层
可以一直推算了。。。用反汇编引擎 求出每条指令的长度,用你最初的EIP每次都加上这指令的长度。那么就一直能推算出当前EIP了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-7-25 13:37:14 | 显示全部楼层
本帖最后由 メ㊣逆ご帅☆ 于 2012-7-25 14:39 编辑

没必要注入,已经查到了,小布老师视频中说了,以下是获取指令地址值的唯一办法,也就是EIP,其他方法最多也就是变形一下
call next
next:
pop eax
;相当于mov eax,eip,当然这种格式是不行的


想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 2012-9-17 21:50:27 | 显示全部楼层

搞不懂反汇编之类的软件是怎么获取EIP地址的,我想应该不是这样取的吧。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-11-18 17:32

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表