首页
社区
课程
招聘
关于脱壳的问题,请进
发表于: 2005-2-2 13:54 3401

关于脱壳的问题,请进

2005-2-2 13:54
3401
设置Olydbg忽略所有异常选项。用IsDebug 1.4插件去掉Ollydbg的调试器标志。od加载一个未知壳,F9之后并没有出现异常,而是直接提示“进程已经终止,退出代码0”。
想问一下大家在手动脱壳的时候遇到这种情况是如何处理的??
学习ing............

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 221
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
00619800 c>  60              pushad
00619801     41              inc ecx
00619802     48              dec eax
00619803     8BC3            mov eax,ebx
00619805     66:8BC2         mov ax,dx
00619808     66:C1C0 16      rol ax,16
0061980C     76 01           jbe short cqcnc.0061980F
0061980E     F9              stc
0061980F     B9 DC12FB9A     mov ecx,9AFB12DC
00619814     66:0BEB         or bp,bx
00619817     FC              cld
00619818     0F85 01000000   jnz cqcnc.0061981F
0061981E     45              inc ebp
0061981F     66:C1ED 44      shr bp,44
00619823     66:D3D1         rcl cx,cl
00619826     E8 00000000     call cqcnc.0061982B
0061982B     5D              pop ebp
0061982C     8BC5            mov eax,ebp
0061982E     0345 13         add eax,dword ptr ss:[ebp+13]
00619831     8945 13         mov dword ptr ss:[ebp+13],eax
00619834     43              inc ebx
00619835     7B 03           jpo short cqcnc.0061983A
00619837     66:D3DE         rcr si,cl
0061983A     F8              clc
0061983B     F8              clc
0061983C     46              inc esi
0061983D     BA 2B010000     mov edx,12B
00619842     71 05           jno short cqcnc.00619849
00619844     66:81CB 882A    or bx,2A88
00619849     0F8A 02000000   jpe cqcnc.00619851

f9运行,程序就飞了~~~
2005-2-3 03:08
0
游客
登录 | 注册 方可回帖
返回
//