ce辅助吧 关注:116贴子:550
  • 2回复贴,共1

ce找基址一开始就碰到Mov [ecx+eax*4+04],edx 把人整崩溃了.

只看楼主收藏回复

各位大神,第一次找基址就碰到
Mov [ecx+eax*4+04],edx
咋办???连困扰两天了


IP属地:湖北1楼2021-07-01 18:15回复
    没有大神?


    IP属地:湖北2楼2021-07-01 18:26
    回复
      此回答给后来者CE新人。
      建议废弃此相关偏移地址。
      因为一般找基址时常见的格式为: mov 寄存器1 , [寄存器2 + 偏移量] // 偏移量一般在后面,且常为正整数
      如:mov eax,[esi+ecx*4] //ecx*4 是一个数组地址,CE无法直接查看,要用OD载入,在此名前中断,再运行查看ecx值
      或者 mov ecx,[eax+00000768] // 768就是偏移量
      像你遇到的偏移量在前面的,用CE是无法找到给出的可能地址的。


      3楼2023-09-23 12:32
      回复