首页
社区
课程
招聘
[旧帖] [求助]脱壳基础知识入门(2006年版)(6) 0.00雪花
发表于: 2010-1-28 17:43 1751

[旧帖] [求助]脱壳基础知识入门(2006年版)(6) 0.00雪花

2010-1-28 17:43
1751
原帖在 http://www.onegreen.net/Article_Show.asp?ArticleID=677
"4.用内存断点找OEP "部分的实例。
问题1:设置断点时,为什么要先设 除int3异常以外忽略其他异常,SHIFT+F9,中断一次后再设置除“除零”异常外,忽略其他异常。 我试了确实要如此做,否则就会进程无法处理异常而终止。不明白这个原理。
问题2: 这一段引用:
现在继续对code段下内存访问断点!!F9以后到达这里。

004010CC     FFD7                call edi                    ; unpackme.004010CE   //OEP哦
004010CE     58                    pop eax
004010CF     83EC 44           sub esp,44
004010D2     56                    push esi
004010D3     90                    nop
004010D4     E8 B518F7FF     call 0037298E
004010D9     8BF0                  mov esi,eax

呵呵~虽然不是我们熟悉的OEP,但是地址是没错了,况且根据我们的步骤,我可以很肯定的说这是code段的第一次“执行”中断!

这里假设就是OEP,dump后,IAT是好的,但关键是无法运行,因为有call 0037298E之类的指令,而这个call的地址在dump的代码是无效的,是壳的代码,这是怎么回事呢,怎么解决。
谢谢大家!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己先顶一下,等高人现身....
2010-1-28 19:02
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
没人吗?还是高手都不会在新人板块出现?要这样我们新人岂不是没有进步的希望了
2010-1-29 13:15
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
LFN
4
顶起来.没钱没才,现在先在这里混混
2010-1-29 13:23
0
雪    币: 194
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
虽然不会不过学习下呵呵
2010-1-29 13:30
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这么简单的问题都没人回答一下吗,高手啊,你在哪里啊在哪里
2010-2-2 11:53
0
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
慢慢来啊,相信可以得到解决的!
2010-2-2 13:05
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
LZ别着急,咱没才,只能帮你顶下了~~
2010-2-2 13:09
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个版块当然临时用户最多塞,我现在也是其中一个
2010-2-2 13:46
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
学习中,学习了!
2010-2-2 14:27
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这个好象搜索里面有教程。你可以去找下
2010-2-2 15:04
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
等高人解释吧!
2010-2-2 17:57
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习中,学习了!
2010-2-3 07:52
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
暂时还不懂,不过以后会懂的。
2010-2-3 14:03
0
雪    币: 260
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
等待学习中!!!
2010-2-3 21:35
0
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
怎么大家都是在等啊,要不每个人都来猜一下? 比如,我觉得,是不是那个oep并不正确,其实还没有解压完,
2010-2-4 13:59
0
游客
登录 | 注册 方可回帖
返回
//