吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5698|回复: 7
收起左侧

[求助] 易语言置入代码

[复制链接]
ldy520 发表于 2019-11-6 16:42
本帖最后由 ldy520 于 2019-11-7 22:48 编辑

我看他们有些源码有置入代码
举个例子
我用xx注入器注入一个call
mov ecx,12345678
mov eax,87654321
call 12312312
可他们用易语言置入代码 然后我转换成汇编
mov ecx,[ebp+0x8]
mov eax,[ebp+0xc]
call eax
是这样的
他的[ebp+0x8] [ebp+0xc] 是怎么来的呢???
求大佬解惑
[(`KBE2M7]2YK0A~~31@0D6.png
HS83X4}WGKO8FT`0E4HD]X4.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

不苦小和尚 发表于 2019-11-6 17:08
本帖最后由 不苦小和尚 于 2019-11-6 17:12 编辑

[ebp+0x4]保存的是函数后面的地址,  [ebp+0x8] ,第一个参数 [ebp+0xc] 就是第二参数
Vvvvvoid 发表于 2019-11-6 17:13
前面 还有一句 mov ebp  xxxxxx 吧

想起来之前自己写的注入代码的 demo

程序 有一个 编辑框 , 点击按钮 回出来一个 信息框 , 信息框内容 = 编辑框的内容

E 语言开发了一个注入代码 , 自定义弹出信息框的 内容 , 如图下

(注意看 图1 跟 图3 中 的 EBP)

1.png

2.png

3.png
xie83544109 发表于 2019-11-6 17:27
sky天翔 发表于 2019-11-6 17:57
第一个参数是ebp+4   第二个参数是ebp+8   第一个局部变量是ebp-4  第二个局部变量是ebp-8   ,看看入栈的顺序就知道了
 楼主| ldy520 发表于 2019-11-7 22:47
不苦小和尚 发表于 2019-11-6 17:08
[ebp+0x4]保存的是函数后面的地址,  [ebp+0x8] ,第一个参数 [ebp+0xc] 就是第二参数

大佬帮忙看看上面那个图  该如何置入代码呢
 楼主| ldy520 发表于 2019-11-7 22:50
sky天翔 发表于 2019-11-6 17:57
第一个参数是ebp+4   第二个参数是ebp+8   第一个局部变量是ebp-4  第二个局部变量是ebp-8   ,看看入栈的 ...

大佬帮忙看看上面那个图  该如何置入代码呢
 楼主| ldy520 发表于 2019-11-7 22:51
Vvvvvoid 发表于 2019-11-6 17:13
前面 还有一句 mov ebp  xxxxxx 吧

想起来之前自己写的注入代码的 demo

大佬帮忙看看上面那个图  该如何置入代码呢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-1 07:32

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表