首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]菜鸟求助:怎么查出传给函数的参数值呢?
发表于: 2010-4-12 16:06
4339
[求助]菜鸟求助:怎么查出传给函数的参数值呢?
bmsword
2010-4-12 16:06
4339
具体的请查看附件中的图片:
调用的函数: 004AF6B6 CALL<JMP.&PortSIPCore.#39>,函数只有一个字符串类型的参数。
根据图片中的调用情况,请问高手们,我怎么把传入的值给取出来?谢谢!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#调试逆向
上传的附件:
call.jpg
(156.64kb,43次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
wdbg
雪 币:
287
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
3
回帖
46
粉丝
0
关注
私信
wdbg
2
楼
这要看函数的调用方式,对于通常的纯C函数与Win32 API函数,CALL指令前的PUSH指令,一般就是第一个参数,再上面的PUSH就是第二个参数,以此类推,如果有这么多参数的话。当然作者或编译器有时可能用其他指令代替PUSH。另外执行到CALL指令时,也可以在ESP寄存器指向的地址处看参数。
不过就你贴出的图来看,我很怀疑这个函数是2个参数,并且第2个参数为字符串。
2010-4-12 16:16
0
madaxian
雪 币:
246
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
65
回帖
216
粉丝
0
关注
私信
madaxian
3
楼
你看他怎么传 你就怎么传 肯定没问题了
2010-4-14 20:03
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
bmsword
1
发帖
1
回帖
10
RANK
关注
私信
他的文章
[求助]菜鸟求助:怎么查出传给函数的参数值呢?
4340
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
verybigbug
rooky2000
blackeyes
whypro
icersg
Loka
海浪轻风
ttwinter
gllo
轩辕小聪
kobemc
心随风落
imdemon
ccfer
疯子
playboysen
madaxian
junlinsky
skypismire
bmsword
kangcin
tjgyaya
erryan
zyzw
加血
guozf
tokiii
爱鸟
野仔与狗
gbl
一朵雪花
wdbg
老榆树
nkyjh
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部