网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
08月26日漏签0天
fx-es(ms)吧 关注:17,463贴子:312,754
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 12回复贴,共1页
<<返回fx-es(ms)吧
>0< 加载中...

一些关于拼字与ROP的疑问

  • 只看楼主
  • 收藏

  • 回复
  • z稳场浪人
  • 991CNX
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
上一次学习新东西还是在2021年,那时刚学了拼字的皮毛,现在再看,感觉时代变迁的好快
现在我想深究一下拼字与rop,问大神们几个问题:(针对991cnx VerC或VerF)
1. 拼字中怎么刷出多个不可刷字符(如多个e或多个中文字符)
2. 拼字的控制字符是怎么发现的,总不能是试出来的吧
3. rop是什么原理,比如说延时循环拼字是怎么用rop实现的
4. 北冥表是什么东西,有什么用,是否适用于VerC和VerF
看过几个相关的,感觉有点零散不咋明白,望大佬能给个具体明了的解释和操作,谢谢


  • amngis
  • TI-84+
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
1,使用4D 4E 4F
变量4C 4D 4E 4F与历史记录有重叠,4C的开头是历史记录的开头
历史记录的格式是
格式区3位,结果区10或20位,然后公式区,最后23
很明显,4C与历史记录的公式区不重叠,那么,我们就可以用4D 4E 4F适当赋值来改变历史记录的公式区,即可刷出不可刷字符


2025-08-26 10:23:39
广告
不感兴趣
开通SVIP免广告
  • amngis
  • TI-84+
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
2,翻ROM翻的


  • amngis
  • TI-84+
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
3,ROP,面向返回编程,原理是正常的函数,调用子函数时,将会先PUSH LR,将正常的函数要执行的下一项指令的地址LR,压入栈中,然后执行指令,最后POP PC,将LR弹出到PC也就是执行的指令的地址,PC重新回到那个正常的函数上面去。当我们想办法运行一个没有PUSH LR的函数,那么最后POP PC的地方,就是一个我们可以自定义的地址,这样就可以劫持PC,从而达到一条指令接着一条指令运行的效果。拼字其实也是ROP的一种。


  • amngis
  • TI-84+
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
4,北冥表是一个VerC和VerF的拼字常用地址的一览表。


  • 贴吧用户_Q4Rt9XA
  • TI-84+
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
1.@(4F)=1. xx xx xx xx xx yx xx ×10^yy:
@(4E)=1. xx xx xx xx xx yx xx ×10^yy:
@(4D)=1. 0000 xx xx xx yx xx ×10^yy
可刷出22个,yy处不能含十六进制字符,yx处<9A,如果不需要刷满22个,则直接在后面一个xx写成23即可终止刷出,如果遵守了格式,而16进制还刷不出来,可以将前面的1.换成A.。
[991CNX VerC] rop内存编辑器 这个里面还有一个能刷更多字符的方法,能刷38个。
当字符超过38个的时候,可以利用19即框特性让光标跳到缓冲区,刷出剩余的可刷字符或者复制全输入区字符。当字符过多而使用缓冲区操作过于繁杂时,用strcpy逐部分将字符先塞进内存里,然后再用strcpy把内存里的字符再拷贝回输入区
2.最开始的时候确实是要试,以及经验推算。找全了提取ROM的地址之后把ROM提取出来反编译,就自由了。


  • RH_QDG
  • TI-84+
    11
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
3,pop pc把pc设为一个地址,然后这个地址运行完指令又运行到pop pc,如此循环往复
4.一些常用的地址表,主要是拼字相关


  • z稳场浪人
  • 991CNX
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
不可刷字符大概看明白了,但关于拼字还有个疑问,就是拼字进入的an维度有没有什么特定的讲究?(比如说单行拼字要进100an,而四行拼字就要进100+34an)我的理解是an维数越高,控制字符前打的字符就要越多,就像单行拼字进100an后打17个拼字字符后,要输入17个字符进行占位,再打控制字符5C 20 32,而如果进100+34an的话就把17个占位字符变成52个(因为100+34an比100an多输了35个字符)就行了,但尝试后按calc=卡死了,这是为什么呢?所以拼字数量和an维度有什么联系,进入an的维度变高能成功吗?


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 12回复贴,共1页
<<返回fx-es(ms)吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示