首页
社区
课程
招聘
[原创]回答坛友:AntBean的问题
发表于: 2010-12-6 10:10 5245

[原创]回答坛友:AntBean的问题

2010-12-6 10:10
5245
4d442de7 52              push    edx
4d442de8 ff752c          push    dword ptr [ebp+2Ch]
4d442deb 51              push    ecx
4d442dec ff5018          call    dword ptr [eax+18h]
4d442def 8b4524          mov     eax,dword ptr [ebp+24h]
4d442df2 8b08            mov     ecx,dword ptr [eax]  ds:0023:00000000=????????
4d442df4 8d5544          lea     edx,[ebp+44h]
eax=00000000 ebx=00000000 ecx=023430d0 edx=0012e930 esi=0012eb10 edi=0475ad68
eip=4d442df2 esp=0012e870 ebp=0012e90c iopl=0         nv up ei ng nz na pe nc
cs=001b  ss=0023  ds=0023  es=0023  fs=003b  gs=0000             efl=00200286
etxrw!CreateETObject+0x2f25b:
4d442df2 8b08            mov     ecx,dword ptr [eax]  ds:0023:00000000=????????
0:000> k
ChildEBP RetAddr  
WARNING: Stack unwind information not available. Following frames may be wrong.
0012e90c 0012eb10 etxrw!CreateETObject+0x2f25b
0012e978 4d443290 0x12eb10
0012e9b4 4d42bb0d etxrw!CreateETObject+0x2f6f9
0012e9c4 4d42d117 etxrw!CreateETObject+0x17f76
0012e9fc 4d41dad0 etxrw!CreateETObject+0x19580
0012eb80 4d40ea82 etxrw!CreateETObject+0x9f39
0012ebc8 4d40ed61 etxrw+0xea82
0012ec00 4ce167d8 etxrw+0xed61
0012ec50 4ce16b94 etpst!CreateETObject+0x53f8
00000000 00000000 etpst!OpenExcelFile+0x2c4

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 7
支持
分享
最新回复 (3)
雪    币: 433
活跃值: (1895)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
2
堆栈回溯这招相当实用,呵呵……
2010-12-6 13:02
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
3
太感谢仙果了。
呵呵,对我这个菜鸟帮助很大。
这个POC不是我构造的,来自于Abyssec的Month of Disclosure
93fK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3q4T1P5i4y4K6M7$3g2U0i4K6u0W2j5$3!0E0i4K6u0r3j5X3I4G2k6#2)9J5c8U0t1H3x3e0m8Q4x3V1j5H3z5g2)9J5c8X3#2G2j5i4g2T1i4K6u0V1x3g2)9J5c8R3`.`.
原来是针对microsoft excel的,我碰巧用的是wps excel。。。
2010-12-6 13:12
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
4
我都不知道OD有没有类似的功能。。。
哎。。。。
2010-12-7 08:38
0
游客
登录 | 注册 方可回帖
返回