首页
社区
课程
招聘
[求助]有OD图,汇编的朋友进
发表于: 2014-9-25 09:44 4828

[求助]有OD图,汇编的朋友进

2014-9-25 09:44
4828

如果打不开,点击这个连接:
e62K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4c8A6k6h3u0S2i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1k6H3K9r3!0@1L8#2)9J5c8Y4m8Q4x3@1k6C8N6#2)9K6c8q4)9J5y4f1x3@1i4K6t1#2c8e0k6Q4x3U0g2o6c8W2)9J5y4f1j5J5i4K6t1#2b7U0W2Q4x3U0g2m8y4q4)9J5y4f1t1K6i4K6t1#2b7@1y4Q4x3U0k6X3L8s2g2^5i4K6y4p5x3g2)9J5y4Y4c8A6k6q4)9K6c8o6x3K6x3e0x3&6x3e0b7#2y4e0S2Q4x3U0k6H3K9h3y4Q4y4h3k6A6k6q4)9K6c8o6M7J5k6U0k6X3y4K6t1@1y4X3t1$3x3o6m8U0x3K6x3#2y4$3y4X3j5U0k6U0x3o6p5&6y4r3x3#2x3e0m8X3k6o6S2X3z5h3p5I4z5h3c8Q4x3U0k6H3L8W2)9K6c8o6q4Q4x3U0k6X3M7q4)9K6c8o6u0Q4x3U0k6K6k6h3g2Q4y4h3k6D9P5W2)9K6c8o6p5`.

我用 我爱破解版的 OllyDBG 反编译了下,但是真心不知道是怎么回事:
100025A0  /$  51            push ecx 这是函数?

100026C0  /$  83EC 10       sub esp,0x10
100026C3  |.  68 B0B10010   push winimse.1000B1B0                              ; /ProcNameOrOrdinal = "?GetMsgTime@Msg@Util@@YA_JPAUITXMsgPack@@@Z"
100026C8  |.  68 F4B00010   push winimse.1000B0F4                              ; |/pModule = "KernelUtil"
100026CD  |.  FF15 50900010 call dword ptr ds:[<&KERNEL32.GetModuleHandleA>]   ; |\GetModuleHandleA
100026D3  |.  50            push eax                                           ; |hModule
100026D4  |.  FF15 54900010 call dword ptr ds:[<&KERNEL32.GetProcAddress>]     ; \GetProcAddress

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 175
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
2014-9-25 09:45
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
push的是参数,call后面的是函数
2014-9-25 10:49
0
雪    币: 3974
活跃值: (2307)
能力值: ( LV6,RANK:93 )
在线值:
发帖
回帖
粉丝
4
获取QQ的KernelUtil.dll里的函数,有什么问题?
2014-9-25 10:52
0
雪    币: 175
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢,但是这个不是输出函数吧,能改成输出函数函数吗
2014-9-25 12:28
0
雪    币: 175
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢,我就是想获取下群信息,但是不知道这里如果是内部函数的话,还能用 Detours hook吗,是不是只有导出函数可以用 Detours hook,导入的不行啊
2014-9-25 12:29
0
游客
登录 | 注册 方可回帖
返回