开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 384|回复: 9
收起左侧

[已解决] ce 改汇编的问题

 关闭 [复制链接]
结帖率:98% (136/139)
发表于 2024-11-11 04:38:04 | 显示全部楼层 |阅读模式   重庆市重庆市
50精币
汇编.png

汇编2.png
这个地址  我用ce的自动汇编  就能生效,大致是执行到这个地址后 jmp 执行我改后的语句然后执行完又跳回来继续执行下面其他的

申请内存地址 = 内存.申请内存 (句柄, 4096, )
内存.跳转到地址 (句柄, 目标内存地址, 申请内存地址, )
汇编3.png
然后我不知道我怎么把
mov edx,42480000
mov [rex],edx
写到我申请的内存地址里面,也不知道执行完毕后怎么跳回来
用的这个模块用这个 内存读写模块 里面的 类_x64进程内存 不知道咋写?
https://bbs.125.la/forum.php?mod ... 8%E8%AF%BB%E5%86%99

最佳答案

查看完整内容

在ce里面把功能搞好了, 直接抄字节集到e里面, 回跳只能手写, 注入点的jmp占用5字节, 不够的需要用nop占位

回答提醒:如果本帖被关闭无法回复,您有更好的答案帮助楼主解决,请发表至 源码区 可获得加分喔。
友情提醒:本版被采纳的主题可在 申请荣誉值 页面申请荣誉值,获得 1点 荣誉值,荣誉值可兑换荣誉会员、终身vip用户组。
快捷通道:申请荣誉值无答案申请取消悬赏投诉有答案未采纳为最佳
结帖率:100% (1/1)

签到天数: 22 天

发表于 2024-11-11 04:38:05 | 显示全部楼层   四川省广安市
独倚斜阳 发表于 2024-11-11 05:26
我找着ce改后的 mov XXXX  把他字节集抄下来了  也能写入跳转了

但是ce里面改  他会在跳转行下面一个内存 ...

042106lzfrjzrdqttj8djd.png
在ce里面把功能搞好了, 直接抄字节集到e里面,
回跳只能手写, 注入点的jmp占用5字节, 不够的需要用nop占位

评分

参与人数 1荣誉 +1 收起 理由
笨潴 + 1 热心帮助他人,荣誉+1,希望继续努力(*^__^*) 嘻嘻!

查看全部评分

回复

使用道具 举报

结帖率:98% (136/139)

签到天数: 22 天

 楼主| 发表于 2024-11-11 05:26:34 | 显示全部楼层   重庆市重庆市
我找着ce改后的 mov XXXX  把他字节集抄下来了  也能写入跳转了

但是ce里面改  他会在跳转行下面一个内存地址补一个90  nop

并且跳转回来那个我还不知道咋弄。。。

能不能在附加信息里面搞个跳回来?
回复

使用道具 举报

结帖率:100% (7/7)

签到天数: 22 天

发表于 2024-11-11 10:18:06 | 显示全部楼层   广东省汕尾市
附加字节有一个nop 就填  {144}
回复

使用道具 举报

结帖率:100% (7/7)

签到天数: 22 天

发表于 2024-11-11 10:27:23 | 显示全部楼层   广东省汕尾市
这样.....
0H5CZ5EBF2JDOM5D.png
回复

使用道具 举报

结帖率:98% (136/139)

签到天数: 22 天

 楼主| 发表于 2024-11-11 14:27:44 | 显示全部楼层   重庆市重庆市
我申请的内存地址 往回跳 跳回来的jmp+地址 老不对,然后我直接抄CE的字节,哪怕字节显示和CE一模一样 跳回来的地址都是不同
崩了一晚上了
回复

使用道具 举报

结帖率:100% (1/1)

签到天数: 22 天

发表于 2024-11-11 14:45:56 | 显示全部楼层   四川省广安市
申请地址不好用, 去内存里找一块合适的空白地址, xxxxx+22523这种模块地址,
那个模块搜特征码比较好用
回复

使用道具 举报

结帖率:98% (136/139)

签到天数: 22 天

 楼主| 发表于 2024-11-11 17:24:02 | 显示全部楼层   重庆市重庆市
佛学e语言 发表于 2024-11-11 14:45
申请地址不好用, 去内存里找一块合适的空白地址, xxxxx+22523这种模块地址,
那个模块搜特征码比较好用 ...

我基本快好了 jmp问题什么的都解决了 用的这个自动补码解决的往回跳转

就是不知道为什么  有一段哪怕是刚刚申请的内存  可读可写可执行的那种
后面一句话调用的时候再去查看内存属性就变成了
当前属性 1=不可访问

补充内容 (2024-11-11 17:24):
https://bbs.125.la/forum.php?mod ... 4&highlight=jmp
回复

使用道具 举报

结帖率:98% (136/139)

签到天数: 22 天

 楼主| 发表于 2024-11-11 17:29:00 | 显示全部楼层   重庆市重庆市
佛学e语言 发表于 2024-11-11 14:45
申请地址不好用, 去内存里找一块合适的空白地址, xxxxx+22523这种模块地址,
那个模块搜特征码比较好用 ...

内存没问题  我开始把内存地址的长整数弄成了整数报错了
现在能正常写入jmp和写入跳回

但是上面我发的链接里面的源代码 自动补码里面的 jmp跳回来的地址不对  我怀疑是不是64位的要另外写

从后面往前面跳回来
回复

使用道具 举报

结帖率:98% (136/139)

签到天数: 22 天

 楼主| 发表于 2024-11-11 17:36:03 | 显示全部楼层   重庆市重庆市
  
子程序名返回值类型公开备 注
jmp计算字节集 
参数名类 型参考可空数组备 注
代码地址整数型
跳转地址整数型
变量名类 型静态数组备 注
变量1整数型 
变量2字节集 
变量1 = 跳转地址 - 代码地址
如果 (变量1 - 2 ≥ -128 变量1 - 2 ≤ 127)
变量2 = { 235 }到字节集 (到字节 (变量1 - 2))
变量2 = { 233 }到字节集 (到整数 (变量1 - 5))

返回 (变量2)



这个似乎有问题
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表