登录  | 立即注册

游客您好!登录后享受更多精彩

查看: 124|回复: 2

CALL出错分析方法

[复制链接]

40

主题

3

回帖

59

积分

版主

积分
59
发表于 2025-3-16 23:01:35 | 显示全部楼层 |阅读模式
在刚开始找CALL的时候,绝大部分的时间都是在重新打开游戏和出错中度过,这个可能绝大部分朋友都有这个感受~CALL为何会出错?今天我们就来分析下出错的原因

目标:F8CALL02
目的:分析各种CALL的错误

弄过F8CALL模拟器的朋友都知道 F8CALL02是一个喊话模拟的模拟器,而且只能注入才能正确调用远程调用的话就会出错,今天我们来分析下到底错在哪里.

============================分析开始=======================

1.png
这里就是F8 CALL 02的 喊话功能CALL的地方
2.png
这是运行到CALL时候 堆栈中的值...
这里很多朋友都不明白为何只要写一个CALL就可以实现喊话,我之前说过,我们只需要给CALL他想要的参数.
这里的堆栈分别压入了  基址  喊话内容  喊话模式  喊话对象
这个就是参数而且也没做什么处理,所以我们只要给他 想要的参数 按照顺序就可以了.
这里正确的写法 我就不说了,我们主要来调试下错误的信息.
3.png
这里其实需要处理堆栈平衡,我们先不写,来分析下堆栈不平衡为何会出错,好了 这里没有加上 堆栈平衡,图中是出错的信息.我们在CALL内部第一行下断
4.png
运行代码注入器调用CALL后就会断下来,.
*这里为何会断在这里而不断在 CALL地址呢?因为,我们写一个CALL *****  其实就是 *****这个地址开始运行的,却不是从游戏调用这个CALL的代码开始. 这里弄多了你就会明白,你写一个CALL其实在模拟 游戏调用CALL的那部分.
5.png
我们来按 F8  一直执行......一直到图中的位置才出错.出错信息跟刚刚是一样的
6.png
*45d000  一般是 程序的代码段开始部分,而图中 参数的存放是 ebp-8 已经超过了代码段的范围了,所以我们这里就会出现无法读内存的错误.
解决方法:这里 我们把存放内容的地址 弄后面一点便可以了
7.png
好了 我们继续往下单步运行(F8)
8.png
好了 运行到这里又出错了~~重新运行吧~
9.png
10.png
我们到了上面那个地址出错~EAX的值 就是我们出错的信息地址,从调试窗口看到 EAX的值 ???
我们来看看 用模拟器自身的喊话,这里 是如何一个过程
11.png
图中对比了  使用自身 喊话 代码注入器 的调用情况  .如果这个时候 我们把ECX改成8?
12.png
好了,这里已经解决了第二个问题, 又出现第三个问题 .
这个时候我们发现  错误信息中 有出错代码的地址.我们跳过去看看
13.png
这里又有一处 内存无法读出 , 这里的值是 指向 270这个地址 (前面部分处理按照上面的来)
错误找到了 我们重新 再来一次 这次停到 错误代码地址前面  (第二个错误依旧按照上面的处理来)
14.png
我们来看看 正常情况下的寄存器值
15.png
这里 我们用模拟器 能成功的读取到地址.
我们来跟踪一下这个值是如何产生的
16.png
这里 我们从头部开始找....
17.png
头部的值还是 跟上面一样 所以我们返回一层看看.
18.png
463cc4 就是 EBX的基址.
我们把代码注入器的代码 改一下
19.png

20.png
好了 运行到原来出错的地方 发现现在已经能正常读取内存地址了,又解决一个错误(到第二步的地方仍然需要手动解决)

我们继续运行,发现卡在了下面那个CALL那里  按运行 或点 程序都没反应,  这个时候我们只要在调用一次CALL就可以了.
我们继续运行 到上面这里然后按F8 ,发现又一个错误...
22.png
里的代码段是从45d000 开始的 图中却是  4030a7  这里我们也没办法跳过去调试了.  
好了 今天我们的调试错误信息就到这里了,虽然最终没有解决这个问题,但也获得不少收获~



0

主题

7

回帖

14

积分

新手上路

积分
14
发表于 2025-3-18 23:31:16 | 显示全部楼层
懂了。。。。
回复

使用道具 举报

0

主题

189

回帖

145

积分

注册会员

积分
145
发表于 2025-3-19 10:57:49 | 显示全部楼层
支持一下!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|断点社区 |网站地图

GMT+8, 2025-4-4 13:20 , Processed in 0.228273 second(s), 26 queries , Yac On.

Powered by XiunoBBS

Copyright © 2001-2025, 断点社区.

快速回复 返回顶部 返回列表