|
|
|
|
|
[求助]关于调试的问题,请看看
你的学习思路是对的,你可以将自己写的程序更简单些,如单独写跳转、或循环、或加法、或乘法等,并按优化与不优化2种情况编译,然后用OD或W32dasm、IDA分析。 BTW:你用VC编译时,开始一段是启动函数,你不要管它,直接到你真正的程序代码再分析。例如用W32dasm反汇编时,你直接跳到代码起始处,就可,不要跳到程入口点处。 |
|
|
关于补丁工具CodeFusion的问题....
没太明白你的意思。 是补丁多个文件? 试试这个:d8dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6r3!0G2L8s2y4Q4x3V1k6b7j5i4c8U0K9r3g2J5M7#2)9J5c8W2S2o6k6h3I4D9i4K6u0r3h3p5y4W2L8r3I4Q4y4h3j5I4i4K6g2X3f1@1y4Q4x3X3g2*7K9i4l9`. |
|
|
[求助]ASPack2.12用什么软件脱壳
306K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3j5$3!0V1k6g2)9J5k6h3S2@1L8b7`.`. |
|
|
|
|
|
|
|
|
|
|
|
论坛『工具下载』帖子数:10000
linhanshi辛苦了! |
|
|
求教:请脱壳修复高手指点
你将 0x29XXXX 这块数据Dump下来,许多工具都有这功能,摸索一下。 再将Dump下数据放到脱壳文件后面,修正区块,特别是将区块的VirtualAddress指向0x29XXXX就行了。这样再运行脱壳文件,系统会自动将Dump数据加载到0x29XXXX地址处。 |
|
|
关于软件调试的求救
可以的,在OD打开文件后,按Ctrl+N打开函数窗口,找到你那个DLL及相关函数,右键设断 |
|
|
[讨论]用OD如何中断DLL真正的起点处?
最初由 aki 发布 谢谢,开始用这方法没成功。这次再试一次,竞然又成功了。;) 如不插入CC、jmp eip等技巧,此时看似中断在入口,其实外壳代码己执行了一遍。 |
|
|
[讨论]用OD如何中断DLL真正的起点处?
最初由 fly 发布 谢谢,成了,原来要按F12 ;) |
|
|
|
|
|
|
|
|
关于win平台下的dos软件的调试,敬请高手指导[求助]
你这DOS是16位程序?如在Win98下,用TR或TRW调试是非常方便的。当然,不管什么系统下,用SoftICE也是一样能调试的 。 |
|
|
|
|
|
[求助]关于ollydgb的超菜问题!!!急!!!
有时遇到异常OD会暂停的,异常你看看SEH这方面就明白。 你可以在OD的选项中忽略异常的,自己设置一下。 另外,你Shift+F9 跳过这异常即可。 多看些论坛精华中的初级教程。某一软件调试不起来,换一目录软件再试。因为有些软件可能加壳,有Anti代码的。 |
|
|
push 指令把数据放到哪里去了??
DD ss:esp |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值