- 注册时间
- 2011-2-12
- 最后登录
- 2012-5-9
- 在线时间
- 10 小时
终身VIP会员
- 魔鬼币
- 9978
|
本帖最后由 sankeyou 于 2011-3-11 16:34 编辑
一键分析,一键复制. 让操作变的更简单.
堆栈链整理:
未整理的样子:- 0012ED64 005F1C56 /CALL 到 send 来自 elementc.005F1C51
- 0012ED68 000001D8 |Socket = 1D8
- 0012ED6C 00AAB4A0 |Data = elementc.00AAB4A0
- 0012ED70 00000001 |DataSize = 1
- 0012ED74 00000000 \Flags = 0
- 0012ED78 0496EE10
- 0012ED7C 0496EE10
- 0012ED80 00000000
- 0012ED84 00000000
- 0012ED88 0F26F9F0
- 0012ED8C 00ABD9F0 elementc.00ABD9F0
- 0012ED90 009B9F98 elementc.009B9F98
- 0012ED94 0012EE04
- 0012ED98 009B9EAC elementc.009B9EAC
- 0012ED9C 13AE1218
- 0012EDA0 13AE1220
- 0012EDA4 00000008
- 0012EDA8 00000000
- 0012EDAC 0496EE10
- 0012EDB0 009B9EA4 elementc.009B9EA4
- 0012EDB4 13AE1298
- 0012EDB8 13AE129E
- 0012EDBC 00000008
- 0012EDC0 00000000
- 0012EDC4 00000000
- 0012EDC8 0012EE18 指针到下一个 SEH 记录
- 0012EDCC 00990228 SE 句柄
- 0012EDD0 00000002
- 0012EDD4 005F1AC2 返回到 elementc.005F1AC2 来自 elementc.005F1AD0
- 0012EDD8 0000000B
- 0012EDDC 0012EE00
- 0012EDE0 00000000
- 0012EDE4 00000005
- 0012EDE8 005F45CF 返回到 elementc.005F45CF 来自 elementc.005F1A80
- 0012EDEC 0012EE00
- 0012EDF0 00000000
- 0012EDF4 00000000
- 0012EDF8 1C27FFB0
- 0012EDFC 00000001
- 0012EE00 009B9FDC elementc.009B9FDC
- 0012EE04 00000022
- 0012EE08 009B9EA4 elementc.009B9EA4
- 0012EE0C 13AE11D8
- 0012EE10 13AE11DD
- 0012EE14 00000008
- 0012EE18 0012EFB8 指针到下一个 SEH 记录
- 0012EE1C 00990298 SE 句柄
- 0012EE20 00000000
- 0012EE24 00628C2B 返回到 elementc.00628C2B 来自 elementc.005F4520
- 0012EE28 1C27FFB0
- 0012EE2C 00000005
- 0012EE30 0496EE10
- 0012EE34 005FEE8E 返回到 elementc.005FEE8E 来自 elementc.00628BF0
- 0012EE38 00000000
- 0012EE3C 00000001
- 0012EE40 00000000
- 0012EE44 00000000
- 0012EE48 0F709538
- 0012EE4C 00000019
- 0012EE50 13B0ED20
- 0012EE54 004F24B0 返回到 elementc.004F24B0 来自 elementc.005FEE60
- 0012EE58 00000001
- 0012EE5C 00000000
- 0012EE60 00000000
- 0012EE64 119579D8
- 0012EE68 00AB58F0 elementc.00AB58F0
- 0012EE6C 00000202
- 0012EE70 119579D8
- 0012EE74 119580B0
- 0012EE78 1181D8F8
- 0012EE7C 0012EE60
- 0012EE80 00000001
- 0012EE84 00000000
- 0012EE88 11957E68
- 0012EE8C 0081F5E9 返回到 elementc.0081F5E9 来自 elementc.0081F230
- 0012EE90 0496EE10
- 0012EE94 0FD81330
- 0012EE98 00000000
- 0012EE9C 0012EED8
- 0012EEA0 00AD9740 elementc.00AD9740
- 0012EEA4 1181D8F8
- 0012EEA8 0012EE60
- 0012EEAC 00A79ECA ASCII "s "
- 0012EEB0 19B75B98
- 0012EEB4 7599DCD1 返回到 MSVCRT.7599DCD1 来自 MSVCRT._errno
复制代码 整理后的样子:- 0012EDD4 005F1AC2 返回到 elementc.005F1AC2 来自 elementc.005F1AD0
- 0012EDE8 005F45CF 返回到 elementc.005F45CF 来自 elementc.005F1A80
- 0012EE24 00628C2B 返回到 elementc.00628C2B 来自 elementc.005F4520
- 0012EE34 005FEE8E 返回到 elementc.005FEE8E 来自 elementc.00628BF0
- 0012EE54 004F24B0 返回到 elementc.004F24B0 来自 elementc.005FEE60
- 0012EE8C 0081F5E9 返回到 elementc.0081F5E9 来自 elementc.0081F230
- 0012EEB4 7599DCD1 返回到 MSVCRT.7599DCD1 来自 MSVCRT._errno
复制代码 --------------------------------------------------------------------------------------------------
命令序列整理(用于设置OD死码):
未整理的样子:- 004010DE > \8B30 mov esi,dword ptr ds:[eax]
- 004010E0 . 8BD3 mov edx,ebx
- 004010E2 . 8BCD mov ecx,ebp
- 004010E4 . 8D3C36 lea edi,dword ptr ds:[esi+esi]
- 004010E7 . 8BC7 mov eax,edi
- 004010E9 . D1F8 sar eax,1
- 004010EB . 85C0 test eax,eax
复制代码 整理后的样子:- mov esi,dword ptr ds:[eax]
- mov edx,ebx
- mov ecx,ebp
- lea edi,dword ptr ds:[esi+esi]
- mov eax,edi
- sar eax,1
- test eax,eax
复制代码 下载地址:
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?点击注册
x
评分
-
查看全部评分
|