- 注册时间
 - 2011-2-12
 
- 最后登录
 - 2012-5-9
 
- 在线时间
 - 10 小时
 
 
 
 
 
终身VIP会员 
    
	- 魔鬼币
 - 9978 
 
 
 
 | 
 
 本帖最后由 sankeyou 于 2011-3-11 16:34 编辑  
 
一键分析,一键复制. 让操作变的更简单. 
 
堆栈链整理:    
 未整理的样子:- 0012ED64   005F1C56  /CALL 到 send 来自 elementc.005F1C51
 
 - 0012ED68   000001D8  |Socket = 1D8
 
 - 0012ED6C   00AAB4A0  |Data = elementc.00AAB4A0
 
 - 0012ED70   00000001  |DataSize = 1
 
 - 0012ED74   00000000  \Flags = 0
 
 - 0012ED78   0496EE10
 
 - 0012ED7C   0496EE10
 
 - 0012ED80   00000000
 
 - 0012ED84   00000000
 
 - 0012ED88   0F26F9F0
 
 - 0012ED8C   00ABD9F0  elementc.00ABD9F0
 
 - 0012ED90   009B9F98  elementc.009B9F98
 
 - 0012ED94   0012EE04
 
 - 0012ED98   009B9EAC  elementc.009B9EAC
 
 - 0012ED9C   13AE1218
 
 - 0012EDA0   13AE1220
 
 - 0012EDA4   00000008
 
 - 0012EDA8   00000000
 
 - 0012EDAC   0496EE10
 
 - 0012EDB0   009B9EA4  elementc.009B9EA4
 
 - 0012EDB4   13AE1298
 
 - 0012EDB8   13AE129E
 
 - 0012EDBC   00000008
 
 - 0012EDC0   00000000
 
 - 0012EDC4   00000000
 
 - 0012EDC8   0012EE18  指针到下一个 SEH 记录
 
 - 0012EDCC   00990228  SE 句柄
 
 - 0012EDD0   00000002
 
 - 0012EDD4   005F1AC2  返回到 elementc.005F1AC2 来自 elementc.005F1AD0
 
 - 0012EDD8   0000000B
 
 - 0012EDDC   0012EE00
 
 - 0012EDE0   00000000
 
 - 0012EDE4   00000005
 
 - 0012EDE8   005F45CF  返回到 elementc.005F45CF 来自 elementc.005F1A80
 
 - 0012EDEC   0012EE00
 
 - 0012EDF0   00000000
 
 - 0012EDF4   00000000
 
 - 0012EDF8   1C27FFB0
 
 - 0012EDFC   00000001
 
 - 0012EE00   009B9FDC  elementc.009B9FDC
 
 - 0012EE04   00000022
 
 - 0012EE08   009B9EA4  elementc.009B9EA4
 
 - 0012EE0C   13AE11D8
 
 - 0012EE10   13AE11DD
 
 - 0012EE14   00000008
 
 - 0012EE18   0012EFB8  指针到下一个 SEH 记录
 
 - 0012EE1C   00990298  SE 句柄
 
 - 0012EE20   00000000
 
 - 0012EE24   00628C2B  返回到 elementc.00628C2B 来自 elementc.005F4520
 
 - 0012EE28   1C27FFB0
 
 - 0012EE2C   00000005
 
 - 0012EE30   0496EE10
 
 - 0012EE34   005FEE8E  返回到 elementc.005FEE8E 来自 elementc.00628BF0
 
 - 0012EE38   00000000
 
 - 0012EE3C   00000001
 
 - 0012EE40   00000000
 
 - 0012EE44   00000000
 
 - 0012EE48   0F709538
 
 - 0012EE4C   00000019
 
 - 0012EE50   13B0ED20
 
 - 0012EE54   004F24B0  返回到 elementc.004F24B0 来自 elementc.005FEE60
 
 - 0012EE58   00000001
 
 - 0012EE5C   00000000
 
 - 0012EE60   00000000
 
 - 0012EE64   119579D8
 
 - 0012EE68   00AB58F0  elementc.00AB58F0
 
 - 0012EE6C   00000202
 
 - 0012EE70   119579D8
 
 - 0012EE74   119580B0
 
 - 0012EE78   1181D8F8
 
 - 0012EE7C   0012EE60
 
 - 0012EE80   00000001
 
 - 0012EE84   00000000
 
 - 0012EE88   11957E68
 
 - 0012EE8C   0081F5E9  返回到 elementc.0081F5E9 来自 elementc.0081F230
 
 - 0012EE90   0496EE10
 
 - 0012EE94   0FD81330
 
 - 0012EE98   00000000
 
 - 0012EE9C   0012EED8
 
 - 0012EEA0   00AD9740  elementc.00AD9740
 
 - 0012EEA4   1181D8F8
 
 - 0012EEA8   0012EE60
 
 - 0012EEAC   00A79ECA  ASCII "s "
 
 - 0012EEB0   19B75B98
 
 - 0012EEB4   7599DCD1  返回到 MSVCRT.7599DCD1 来自 MSVCRT._errno
 
  复制代码 整理后的样子:- 0012EDD4   005F1AC2  返回到 elementc.005F1AC2 来自 elementc.005F1AD0
 
 - 0012EDE8   005F45CF  返回到 elementc.005F45CF 来自 elementc.005F1A80
 
 - 0012EE24   00628C2B  返回到 elementc.00628C2B 来自 elementc.005F4520
 
 - 0012EE34   005FEE8E  返回到 elementc.005FEE8E 来自 elementc.00628BF0
 
 - 0012EE54   004F24B0  返回到 elementc.004F24B0 来自 elementc.005FEE60
 
 - 0012EE8C   0081F5E9  返回到 elementc.0081F5E9 来自 elementc.0081F230
 
 - 0012EEB4   7599DCD1  返回到 MSVCRT.7599DCD1 来自 MSVCRT._errno
 
 
  复制代码 -------------------------------------------------------------------------------------------------- 
 
命令序列整理(用于设置OD死码): 
未整理的样子:- 004010DE            > \8B30                    mov esi,dword ptr ds:[eax]
 
 - 004010E0            .  8BD3                    mov edx,ebx
 
 - 004010E2            .  8BCD                    mov ecx,ebp
 
 - 004010E4            .  8D3C36                  lea edi,dword ptr ds:[esi+esi]
 
 - 004010E7            .  8BC7                    mov eax,edi
 
 - 004010E9            .  D1F8                    sar eax,1
 
 - 004010EB            .  85C0                    test eax,eax
 
 
  复制代码 整理后的样子:- mov esi,dword ptr ds:[eax]
 
 - mov edx,ebx
 
 - mov ecx,ebp
 
 - lea edi,dword ptr ds:[esi+esi]
 
 - mov eax,edi
 
 - sar eax,1
 
 - test eax,eax
 
  复制代码 下载地址: 
 
 |   
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?点击注册  
 
x
 
 
评分
- 
查看全部评分
 
 
 
 
 
 |