32位汇编第四讲,干货分享,汇编注入的实现,以及快速定位调用API的数量(OD查看)
昨天,大家可能都看了代码了,不知道昨天有没有在汇编代码的基础上,实现注入计算器....(废话有点多,可以省略不看直接看下边 :) )
3.汇编远程注入代码分析(0D分析)
昨天我们因为时间关系,没有具体分析昨天的代码,今天我们用OD(OlleyDbg)一步一步分析,
这个分析也能让我们快速的掌握调试技巧...OD分析(注意,这种的上面都已经分析了很多遍了,API调用的传参,出栈,以及寄存器给局部变量赋值)
所以下方的API我会提供图片去看,但是不具体分析了,都是一样的,如果又兴趣的可以,自己练练手,手动分析...,开始真正的写汇编代码注入的程序了,因为汇编代码和上面大同小异都是调用API,而后API传参.保存返回值给局部变量,出栈等等都是一样的,所以下方开始真正写.如果感性区,想提升自己的调试能力,以及对OD的熟练程度...我们注入程序调用MessageBox会从user32.dll中找到MessAgebox的地址,并且调用
而B程序,显然DLL的首地址是2000的位置,首先不说我们能不能调用它
就我们刚才看Call的时候