会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
三米前有蕉皮
人不折腾枉少年
首页
订阅
管理
上一页
1
···
3
4
5
6
7
8
下一页
2020年1月17日
PE之RVA转FOA
摘要: [TOC] 公式 1. RVA = 内存地址 ImageBase 2. 判断RVA在哪一个节上: 1. RVA =节n.VirtualAddress 2. RVA char str[] = "ABC"; int main() { printf("Address: %p\n", &str); prin
阅读全文
posted @ 2020-01-17 23:56 三米前有蕉皮
阅读(602)
评论(0)
推荐(0)
2020年1月16日
PE结构总导航
摘要: PE结构 PE文件的数据结构大部分都定义在VC98\Include\WINNT.H这个文件里。 MS-DOS 文件头 IMAGE_DOS_HEADER,一共64字节。 typedef struct _IMAGE_DOS_HEADER { // DOS .EXE header WORD e_magic
阅读全文
posted @ 2020-01-16 10:49 三米前有蕉皮
阅读(289)
评论(0)
推荐(0)
2020年1月12日
利用函数指针绕过断点
摘要: 还没学到PE,所以先使用硬编码地址,在MessageBox下断点跟进MessageBoxA函数里。 上面一大段都是检查参数是否合法的,从五个push开始是传参数,到最后一个call是真正调用MessageBox函数,地址就是0x77D5085C,所以函数指针要有五个参数,赋值为0x77D5085C,
阅读全文
posted @ 2020-01-12 11:12 三米前有蕉皮
阅读(233)
评论(0)
推荐(0)
2020年1月11日
为什么Fun函数能够执行
摘要: 调用check函数前先把004010F1(call下一条要执行的地址)压入堆栈中,当前的ESP为0012FF30,EBP为0012FF80,check函数的地址为00401005。F11单步跟进函数。 因为压入了call下一步的返回地址,所以ESP减4变为0012FF2C,到下面的push原ebp到
阅读全文
posted @ 2020-01-11 22:54 三米前有蕉皮
阅读(291)
评论(0)
推荐(0)
2020年1月6日
修改蓝牙水表的设备名称
摘要: 获取小程序的源码 我使用的是 "wxappUnpacker" ,但是在我写的时候已经在10天前就提交了rm分支上去。 但是master分支没有删除,所以我们还是可以恢复的。 先把wxappUnpacker的源码拉下来。 切换分支到master,就可以看到多了很多文件了。 照着README.md敲,缺
阅读全文
posted @ 2020-01-06 09:58 三米前有蕉皮
阅读(772)
评论(0)
推荐(0)
上一页
1
···
3
4
5
6
7
8
下一页