开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 3148|回复: 6
收起左侧

[Windows逆向] 分不清楚是不是线程发包了

[复制链接]
结帖率:50% (1/2)
发表于 2023-11-22 12:44:37 | 显示全部楼层 |阅读模式   湖北省宜昌市
目的:找功能call

新手 初次接触逆向
工具:dbg
看了很多教程,判断是否线程发包;
1.断下后切到线程目录  看是否是在 线程还是主线程  (结果是:我点击地板 或者 喊话 是显示在主线程内,可是我什么都不操作 心跳包是在线程)
2.看发包频率。(我用WPE的时候   有规律的  时间也还好  间隔5秒左右发一次 然后后面紧跟着很快速的发6次 接着就等5秒左右)
3.每次断下后,然后运行到返回  看每次是否一样(这个就比较奇怪了,虽然一直在一个圈圈里面转,但是有时就返回到不一样的地方,并且地方比较特殊,不是执行代码,是数据,会变动的。这个说法也是我其它帖子有人回答的!具体我也不懂)
4.观察堆栈内容是否一样(这个几乎是一样的,为什么说几乎呢!印象中有那么几次是不一样的,具体也不清楚是确实不同还是工具的问题,想找的时候就又都一样了)

然后根据网上的教程操作了一下 当然不排除也有我操作的问题
遇到的问题是:
1.每次断下后,看堆栈内缓冲区地址是否一样(这个怎么说呢!虽然不一样,但还是比较有规律,相同功能断下后缓冲区地址是一样的,不同功能就不一样。)
找到缓冲区地址 跟随到内存 下内存写入断点  断下后 然后回溯     (我遇到的每一个call 都去测试了 下断就停 还挺快  一直到返回不了了  还是停   (内存写入的断点我已经删除了,并且断点列表已经清空  排除之前断点的问题))

然后我就无从下手了!求大神给个思路,我应该往哪个方向下手!有大佬不嫌弃麻烦  可以远程指导的 可以好友  有偿  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2024-3-18 17:44:25 | 显示全部楼层   河北省保定市
我也在自学逆向,楼主要不要来个联系方式一起学习。
回复 支持 反对

使用道具 举报

结帖率:100% (4/4)

签到天数: 7 天

发表于 2023-11-27 11:10:13 | 显示全部楼层   四川省德阳市
围观大佬
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)

签到天数: 1 天

 楼主| 发表于 2023-11-23 00:34:56 | 显示全部楼层   湖北省宜昌市

大佬!!Reactive这个函数  大概看了一下  字面意思能理解一半,实际通途,一脸懵逼。有没有类似这种游戏逆向的资料或者教程呀
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)

签到天数: 19 天

发表于 2023-11-22 16:16:10 | 显示全部楼层   广西壮族自治区贵港市
达达de小屋 发表于 2023-11-22 13:21
那这种情况 有没有什么方法 可以找到功能call  或者明文call

数据访问断点
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)

签到天数: 1 天

 楼主| 发表于 2023-11-22 13:21:51 | 显示全部楼层   湖北省宜昌市
wlp 发表于 2023-11-22 13:11
可能类似Rxcpp这类框架,一级一级往上几乎是追不到的,自己了解一下Reactive原理 ...

那这种情况 有没有什么方法 可以找到功能call  或者明文call
回复 支持 反对

使用道具 举报

结帖率:50% (1/2)

签到天数: 19 天

发表于 2023-11-22 13:11:06 | 显示全部楼层   广西壮族自治区贵港市
可能类似Rxcpp这类框架,一级一级往上几乎是追不到的,自己了解一下Reactive原理
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表