首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
郁闷!跟踪到了sysenter!前路茫茫,高手指点迷津啊!
0.00雪花
发表于: 2010-1-24 19:50
3465
[旧帖]
郁闷!跟踪到了sysenter!前路茫茫,高手指点迷津啊!
0.00雪花
dragonfish
2010-1-24 19:50
3465
我调试的是个安装程序,inno的。
我解开后发现了compiledcode.bin,这是由编译脚本中code段代码编译成的。
安装程序在正式安装之前先有个检测的过程,判断某个程序是否在运行,还做了一些我不知道的动作。如果条件不满足就弹出提示安装失败。
我用od调试这个安装程序,跟踪后发现安装程序是创建了一个线程来运行那个compiledcode.bin的,到这里我茫然了,我继续跟,一直到了一个指令sysenter。点击运行这条指令就弹出提示框,提示安装失败。我是新手,不知遇到这种情况怎么做呢?高手指点啊,谢谢了!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
resty
雪 币:
424
活跃值:
(10)
能力值:
( LV6,RANK:90 )
在线值:
发帖
4
回帖
190
粉丝
0
关注
私信
resty
2
2
楼
估计是SEH
你到那里要按F7
2010-1-24 20:19
0
langker
雪 币:
65
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
199
粉丝
0
关注
私信
langker
3
楼
呃,没看懂,看来还要学习啊
2010-1-24 21:28
0
dragonfish
雪 币:
149
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
12
粉丝
0
关注
私信
dragonfish
4
楼
to:resty
不行啊老大
f7照样出来提示了
郁闷,这个过程到底在哪里
如何才能断下来呢
2010-1-25 07:40
0
北极狐狸
雪 币:
2368
活跃值:
(81)
能力值:
(RANK:300 )
在线值:
发帖
46
回帖
1342
粉丝
0
关注
私信
北极狐狸
7
5
楼
sysenter
是切换到内核的指令,OD无法调试。
你调试的函数直接F8步过,不用F7步入。看看函数返回值对你程序有什么影响。
2010-1-25 08:37
0
zhuyonge
雪 币:
131
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
118
粉丝
0
关注
私信
zhuyonge
6
楼
用windbg+虚拟机调试会比较方便
2010-1-25 09:44
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
dragonfish
6
发帖
12
回帖
10
RANK
关注
私信
他的文章
郁闷!跟踪到了sysenter!前路茫茫,高手指点迷津啊!
3466
od使用的问题,如何查找一个过程的调用地址?
3896
keyfile 文件加密了,怎么破?
4900
inno安装文件解包后的CompiledCode.bin反编译的疑惑
11089
问什么软件只能从光盘安装,不能把安装程序拷贝到硬盘里面安装?
7779
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部