-
-
[求助]请帮忙看下这里的跳转怎么做。
-
发表于:
2010-5-10 03:39
2093
-
7C955EEE ^\0F84 174CFFFF je ntdll.7C94AB0B
7C955EF4 3BFE cmp edi, esi
7C955EF6 ^ 0F82 0F4CFFFF jb ntdll.7C94AB0B //①程序运行到这里,是一个实现的跳转
7C955EFC ∨E9 3F900100 jmp ntdll.7C96EF40 //②这里也是一个实现的向下跳转。
7C955F01 8D9F 78010000 lea ebx, dword ptr [edi+178]
7C955F07 895D A4 mov dword ptr [ebp-5C], ebx
7C955F0A 83BF 70010000 0>cmp dword ptr [edi+170], 0
7C955F11 74 32 je short ntdll.7C955F45
7C955F13 0FB745 E4 movzx eax, word ptr [ebp-1C]
我现在应该怎么做? 在哪一行用F4运行?我在②处按过F4,结果终止了。
而且我找到了popad 的地址,在7C956732 处。
下一楼编辑到这里来了,2楼自己回复的没找到删除的地方。
[课程]FART 脱壳王!加量不加价!FART作者讲授!