当前位置: 首页 > news >正文

重庆网站建设多少钱化妆品软文推广范文

重庆网站建设多少钱,化妆品软文推广范文,wordpress添加访问人数,wordpress右侧栏看zpchcbd师傅的一篇文章看到了这个比较有趣的点。实操跟着过一遍。 准确来说这个不能说是"bug",这可以是一种"刻意为之"的手段,可以用于加壳、反调试等逆向技术中。 原理: F8步过call的时候,其实是在call的…

看zpchcbd师傅的一篇文章看到了这个比较有趣的点。实操跟着过一遍。
准确来说这个不能说是"bug",这可以是一种"刻意为之"的手段,可以用于加壳、反调试等逆向技术中。

原理:

F8步过call的时候,其实是在call的地址的+5处下断点,也就是call的下一条指令下断点。
那如果我们在call调用的函数中,改变返回地址,使得不是默认的+5,那么F8就形同虚设,根本断不到,所以程序就直接F9了。
感觉这种完全可以结合SEH来设置[eax+2]的eip来做一个反调试,再加点junkcode,效果应该挺不错。

示例程序:

就是瞎改了call结束时的返回地址(通过改变栈顶[rsp]的值)

#include<stdio.h>
#include<Windows.h>int iEax;
int iRet;void _declspec(naked) test01() {printf("Cheat F8 Test...\n");__asm {mov iEax, eax;mov eax, [esp];add eax, 7;mov iRet, eax;push iRet;ret;}
}void test02() {printf(":?");return;
}int main() {int a = 0;printf("testing...");test01();a = 1;getchar();return 0;
}

visual studio编译为32位后,x32dbg调试。
在这里:image

我们直接F8过这个call的话,程序会直接运行到最终暂停的点。
对应这里就是这个int 29处,因为写asm的时候貌似写出了一些异常,不管了。。
image

也就是说,我们F8步过根本没有断到call返回的指令地址,而是直接F9了。

如果我们F7步入call,然后步过到ret跳出call,就会发现能够到call的返回地址处:
image
image

虽然是个奇怪的地址,但确实是断下了。

http://www.tj-hxxt.cn/news/128227.html

相关文章:

  • 危险网站解除网站推广怎么写
  • 移动端网站制作模板国家最新新闻
  • 怎么做网购网站百度实时热搜榜
  • 医院做网站需要备案吗竞价托管外包公司
  • 云南百度建站电子技术培训机构
  • wordpress时间中文版网络优化的基本方法
  • flex 做网站如何建立自己的网站
  • 用dedecms做的网站是模板网站么自己怎么做百度推广
  • 基层网站建设作用百度在线识图
  • 网站建设logo尺寸友情链接平台哪个好
  • 本人做静态网站开发app怎么开发出来的
  • 专业的中小型网站建设搜索引擎营销推广
  • 建站公司外包朋友圈广告怎么投放
  • 智能网站价格高级搜索
  • 怎么做网站多少钱百度广告位
  • 不花钱网站怎么做品牌推广工作内容
  • 重庆忠县网站建设网络推广的方法包括
  • 有没有招代理商的网站引流最好的推广方法
  • 给公司做宣传网站的好处中关村在线app
  • 深圳做网站的公司 cheungdomseo案例
  • 精通网站建设pdf最好用的系统优化软件
  • 建设公司门户网站建设方案网上商城推广13种方法
  • 专门做善事的网站建网站费用
  • 月付网站空间提供商网站的开发流程
  • 上海 .net网站建设危机舆情公关公司
  • 自己做网站做淘宝客长沙seo外包平台
  • 济南全网营销型网站建设百度联盟注册
  • 有没有那个网站是做点心的360搜索引擎的特点
  • 只买域名怎么做网站成人技能培训班有哪些
  • 农产品网站建设需求福州百度快照优化