2010-01-27 3 views
1

응용 프로그램의 프로토콜 버전을 가져와야하고, 우회의 내부 동작에 대해 너무 많이 알지 못합니다. 나는 보통 내 친구가 작성한 우회 클래스를 사용한다. (윈도우가 아닌 우회는 win/Linux에서 작동한다.)하지만 누군가 글로벌 포인터의 값을 검색하는 방법에 대해 어느 정도 통찰력을 줄 수 있는지 궁금해한다. 나는 그것을 사용하는 함수를 찾았지 만, 내가 사용하는 클래스는 함수를 다시 쓰는 것을 허용하고, 개개의 라인에 접근하는 것은 허용하지 않는다. 여기 어셈블리가 글로벌 포인터를 얻기 위해 우회?

나는 내가 가진

http://www.ampaste.net/m57f13aba

편집이

죄송합니다, 그렇게 서식 손실 "gpszVersionString_ptr"의 값을 얻을 필요가 ... IDA의 모습입니다 그것을 줄입니다.

답변

0

이미 컴파일 된 바이너리 인 경우. 어떻게 문자열 패턴 일치를 사용하여 문자열을 추출? 예를 들어, 당신은 문자로 파일 문자 읽을 수 있고, 패턴을 검색 :

프로토콜 버전 % 내가 nExe 버전 %의 (% s의)

을 \
관련 문제