找回密码
 注册帐号
查看: 1131|回复: 2

[编程其他] 求助怎样处理lea里的减法

[复制链接]
发表于 2012-7-27 17:33:19 | 显示全部楼层 |阅读模式
现在有个汇编代码在易里不知怎处理才对,不用注入的方式
LEA EDI,DWORD PTR DS:[EAX-0DC]

上面这个要是用注入很简单,但我不会,用远程的,总找不到减法的写法,
用eax+补码也不成功,

这里的减法不知怎取出来地址,不是数值
谁帮下忙,
.版本 2
a = 读内存整数型 (进程ID, 十六到十 (“0F45444”))
b = 读内存整数型 (进程ID, a + 十六到十 (“0c”))
c = 读内存整数型 (进程ID, b - 十六到十 (“0dc”))   就是这个LEA EDI,DWORD PTR DS:[EAX-0DC]。我知道这里不是读内存整数型,是要他的地址
d = 读内存整数型 (进程ID, e + 十六到十 (“0f8”))
发表于 2012-7-27 20:56:58 | 显示全部楼层



怪怪的   复制 不了 文本   只能 发 图片了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册帐号

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-7-27 21:54:59 | 显示全部楼层
谢谢,今天搞了一天都不知怎好,一会试下
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册帐号

本版积分规则

QQ|Archiver|手机版|小黑屋|依人网络官方网站 ( 陕ICP备19025998号-1 )

GMT+8, 2024-4-26 22:18 , Processed in 0.049023 second(s), 16 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表