-
-
[旧帖]
[求助]脱北斗时受阻
0.00雪花
-
发表于:
2010-3-9 00:20
1238
-
我用FFI查壳脱壳,分别是
NSPack 4.1 -> Liu Xing Ping
UPX 0.89.6 - 1.02 / 1.05 - 1.24
用FFI脱壳,脱过后的程序报错,无法运行
用OD安单步跟踪法、ESP定律法都不能进行下去:
00A10BFC 61 POPAD
00A10BFD 9D POPFD
00A10BFE B8 01000000 MOV EAX,1 在这设断点,程序就会运行,再按F8 OD没反应
00A10C03 C2 0C00 RETN 0C
00A10C06 61 POPAD
00A10C07 9D POPFD
00A10C08 - E9 B3A2FBFF JMP 嗜血专版.009CAEC0
请问我该怎么脱这个程序?高手请帮帮忙!!!!!!!
非常感谢
!!!!!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课