开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 2057|回复: 28
收起左侧

[讨论] 听说好大佬都在 我也来碰碰运气

[复制链接]

结帖率:100% (31/31)
发表于 2023-5-17 10:44:20 | 显示全部楼层 |阅读模式   河南省安阳市
当初学这玩意完全是为了兴趣。

学习了这么久,感觉知识越来越不够用

网上也有各种各样的视频 也花了很多时间去学习,但是受于水平 老师们讲的东西 有时候是真心看不懂。

只能是自己理解了才能看个马马虎虎。结果回过头来能马虎看懂了 又找不到当初那些学习资料了 真坑

比如现在:
用易写了个简单的程序 在CE里面完全找不到真实的地址。

一个人自己硬刚 是真心难哪!

我自己找来找去,找到的永远是个动态地址


不知道有没有好心的老师能进来指点指点 怎么才能找到这个变量的真实写入地址

搞这个完全是个人兴趣 并不涉及任何商业行为。如果您不方便指点 也请嘴下留德 先行谢谢各位

1.png

2.png


学习.e (7.85 KB, 下载次数: 4)

结帖率:100% (31/31)

签到天数: 12 天

 楼主| 发表于 2023-5-17 20:17:48 | 显示全部楼层   河南省安阳市
chen644 发表于 2023-5-17 18:28
局部变量 [ebp-4]  第二个变量[ebp-8],单步走 就能看见局部变量的数值了  全局变量 都是固定地址   特征码 ...

用特征码是可以的
回复 支持 反对

使用道具 举报

结帖率:100% (31/31)

签到天数: 12 天

发表于 2023-5-17 18:28:52 | 显示全部楼层   四川省成都市
本帖最后由 chen644 于 2023-5-17 18:30 编辑

局部变量 [ebp-4]  第二个变量[ebp-8],单步走 就能看见局部变量的数值了  全局变量 都是固定地址   特征码定位 一般都是定位上面或者下面不变的数据
回复 支持 反对

使用道具 举报

结帖率:100% (31/31)

签到天数: 12 天

 楼主| 发表于 2023-5-17 14:01:30 | 显示全部楼层   河南省安阳市
汉族 发表于 2023-5-17 13:19
只有局部地址是动态的

静态编译的确实是这样的,但是非静态编译的 不论是什么变量好像都是动态的
回复 支持 反对

使用道具 举报

结帖率:100% (31/31)

签到天数: 12 天

 楼主| 发表于 2023-5-17 13:56:13 | 显示全部楼层   河南省安阳市
汉族 发表于 2023-5-17 13:19
只有局部地址是动态的

非静态编译的,全部是动态的
回复 支持 反对

使用道具 举报

结帖率:87% (20/23)

签到天数: 7 天

发表于 2023-5-17 13:19:00 | 显示全部楼层   四川省巴中市
只有局部地址是动态的  
回复 支持 反对

使用道具 举报

结帖率:100% (83/83)
发表于 2023-5-17 13:05:34 | 显示全部楼层   湖北省咸宁市
我发现。这个讨论帖。比你那个问答帖活跃还要高呀。。
回复 支持 反对

使用道具 举报

签到天数: 1 天

发表于 2023-5-17 12:39:52 | 显示全部楼层   贵州省铜仁市
ncagzs 发表于 2023-5-17 11:47
虽然有点过分,但是我还是想求一下简单步骤可以么 谢谢啦

1.rar (469.08 KB, 下载次数: 1)
回复 支持 反对

使用道具 举报

签到天数: 2 天

发表于 2023-5-17 12:10:22 | 显示全部楼层   浙江省杭州市
本帖最后由 as790912701 于 2023-5-17 12:11 编辑

全局变量和程序集变量 一搜索不就是静态的吗?  不行你就把搜出来的第一个地址  再用16进制往上找,是搜出来的地址,不是搜出来的地址的值。或者你写个{按钮被单击事件}下面,全局变量=全局变量+1   标题=到文本(全局变量),变动的用CE好搜点。
回复 支持 反对

使用道具 举报

结帖率:100% (31/31)

签到天数: 12 天

 楼主| 发表于 2023-5-17 11:47:15 | 显示全部楼层   河南省安阳市
小呗哥 发表于 2023-5-17 11:33
1.exe+3345 通过这个地址可以得到  创建进程去钩住这个地址

虽然有点过分,但是我还是想求一下简单步骤可以么 谢谢啦
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表