Armadillo 3.7X—4.X Code Injection[11]

[入库:2005年8月19日] [更新:2007年3月24日]

本文简介:选择自 bmd2chen 的 blog

我们先记下正确的crc值。

stack ss:[ebp-24]=6e7a1eba这样第二个问题解决了,我们找到了正确的crc值和需要修改的处

 

三个问题:

由第二个问题我们看到了00e9xxx这个地址是动态申请的,因此我们找出哪一次申请了这个空间,申请空间一般要用到virtualalloc,virtualex,globalalloc,再次用od载入下断bp virtualalloc,第二次中断后就是分配00e70000的那个空间,我们需要修改的地方就是在这个段里。现在第三个问题的第一个patch点已经找到:

本文关键:Armadillo 3.7X—4.X Code Injection
  相关方案
Google
 

本站最佳浏览方式为 分辨率 1024x768 IE 6.0(或更高版本的 IE浏览器)

go top