首页
社区
课程
招聘
[旧帖] [求助]这块应该怎么修改?请高人 0.00雪花
发表于: 2010-4-3 10:01 1237

[旧帖] [求助]这块应该怎么修改?请高人 0.00雪花

2010-4-3 10:01
1237
根据注册错误消息框断点以后,F8运行,进入CALL *****,遇到下面这个:
77D184D0   $  64:A1 1800000>MOV EAX,DWORD PTR FS:[18]

77D184D6   .  85C9          TEST ECX,ECX

77D184D8   . /74 0C         JE SHORT USER32.77D184E6

77D184DA   .  3B88 F4060000 CMP ECX,DWORD PTR DS:[EAX+6F4]

77D184E0   . /0F84 F62F0000 JE USER32.77D1B4DC

77D184E6   > \B2 01         MOV DL,1

77D184E8   . /EB 26         JMP SHORT USER32.77D18510

这样的情况应该怎么修改才能不跳出
请高人提示下,谢谢!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
帮我分析一下也可以,共同学习。
2010-4-3 10:04
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
什么鸟语言啊,草你吗,叫人怎么看啊。
2010-4-3 10:17
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼上朋友,请注意素质。
看你就是新手
2010-4-3 10:26
0
雪    币: 247
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
现在这样应该不在程序领空,好像是在系统领空里,属于USER32.DLL,你进错CALL了。
2010-4-3 13:23
0
雪    币: 32
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
77D184D6这类地址一般不是在源程序的领空了,从这个CALL跳出去再看看~
2010-4-3 13:42
0
雪    币: 435
活跃值: (1207)
能力值: ( LV13,RANK:388 )
在线值:
发帖
回帖
粉丝
7
估计在user32.dll领空
ALT+F9直接返回主程序领空 就好

3楼,骂脏话是会被ban的
2010-4-3 14:03
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
大家一起学习一下吧
2010-4-3 14:18
0
游客
登录 | 注册 方可回帖
返回
//