标题:各位大佬,想请教下,如何寻找ESP局部变量,实现寻址。
只看楼主
墨凡之
Rank: 1
等 级:新手上路
帖 子:2
专家分:0
注 册:2020-4-22
结帖率:0
已结贴  问题点数:20 回复次数:2 
各位大佬,想请教下,如何寻找ESP局部变量,实现寻址。
各位大佬,[ESP+1C]或者[ESP+XX]这种往上寻的时候根本就寻不到地址的,要是局部变量肯定能寻到,但是根本就没有,call里面也没有调用,要不是局部变量,看作成参数数据也不一致,弄得问一脸懵逼
搜索更多相关主题的帖子: 局部变量 寻址 一致 数据 参数 
2020-04-22 14:49
Valenciax
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:版主
威 望:11
帖 子:337
专家分:2462
注 册:2016-5-15
得分:20 
一般情况,[esp-??]是局部变量,[esp+??]是参数,
减去eip,[esp+1ch]大约就是第6个参数,具体要看看代码才可以决定....
2020-04-23 06:04
墨凡之
Rank: 1
等 级:新手上路
帖 子:2
专家分:0
注 册:2020-4-22
得分:0 
回复 2楼 Valenciax
感谢大佬的帮助,我找到了谢谢大佬
2020-04-23 10:35



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-501188-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.487506 second(s), 8 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved