首页
社区
课程
招聘
OD载入程序就提示要修改EIP???
发表于: 2009-12-26 13:19 4431

OD载入程序就提示要修改EIP???

2009-12-26 13:19
4431
此软件的壳深度扫描壳为ASPack 2.12 -> Alexey Solodovnikov [Overlay]
OD加载显示内存71496A49地址不易读取,请修改EIP或忽略所有异常,看不到代码,
SHIFT+F9跳过,代码就看到了。

入口如下:

007AB001 >  60              pushad
007AB002    E8 03000000     call    测试.007AB00A
007AB007  - E9 EB045D45     jmp     45D7B4F7
007AB00C    55              push    ebp
007AB00D    C3              retn
007AB00E    E8 01000000     call    测试.007AB014
007AB013    EB 5D           jmp     short 测试.007AB072
007AB015    BB EDFFFFFF     mov     ebx, -13
007AB01A    03DD            add     ebx, ebp
007AB01C    81EB 00B03A00   sub     ebx, 3AB000
007AB022    83BD 22040000 0>cmp     dword ptr [ebp+422], 0
007AB029    899D 22040000   mov     dword ptr [ebp+422], ebx
007AB02F    0F85 65030000   jnz     测试.007AB39A
007AB035    8D85 2E040000   lea     eax, dword ptr [ebp+42E]
007AB03B    50              push    eax
007AB03C    FF95 4D0F0000   call    dword ptr [ebp+F4D]
007AB042    8985 26040000   mov     dword ptr [ebp+426], eax
007AB048    8BF8            mov     edi, eax
007AB04A    8D5D 5E         lea     ebx, dword ptr [ebp+5E]
007AB04D    53              push    ebx
007AB04E    50              push    eax
007AB04F    FF95 490F0000   call    dword ptr [ebp+F49]
007AB055    8985 4D050000   mov     dword ptr [ebp+54D], eax
007AB05B    8D5D 6B         lea     ebx, dword ptr [ebp+6B]

连接

http://d.namipan.com/d/f0af5b29522467f9e52b97a63d5b1648e1adbcd04a612500

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 105
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
ASPACK+vmp,估计是VMP的anti ,呵呵aspack是欺骗你的视觉  其实是VMP在里面发狠····
2009-12-26 13:27
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
地址不对啊!!!!!!!!!!
2009-12-26 13:29
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
地址对呀,哈哈,还请大侠看看。。。
2009-12-26 13:35
0
雪    币: 142
活跃值: (22)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
你可以直接一个ESP再F9几次应该可以到OEP
2009-12-26 13:49
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
根本跟不下去
2009-12-27 09:12
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不会,这个太难了
2009-12-27 12:53
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢你了,朋友说是VMP的,太难了。。。
2009-12-28 09:47
0
游客
登录 | 注册 方可回帖
返回
//