首页
社区
课程
招聘
[求助]使用int 2e 进行防跟踪的困惑???
发表于: 2010-11-26 14:49 3975

[求助]使用int 2e 进行防跟踪的困惑???

2010-11-26 14:49
3975
原始反汇编代码:

00401135   .  0FC6F4 90     shufps  xmm6, xmm4, 90   
00401139   .  B8 CD2EEB07   mov     eax, 7EB2ECD
0040113E   .  2D C42EEB08   sub     eax, 8EB2EC4
00401143   .^ EB F5         jmp     short 0040113A
00401145   >  52            push    edx
00401146   .  91            xchg    eax, ecx
00401147   .  0FC9          bswap   ecx
00401149   .  C1E1 04       shl     ecx, 4
0040114C   .  8B00          mov     eax, dword ptr [eax]
0040114E   .  2B4424 04     sub     eax, dword ptr [esp+4]
00401152   .  03C8          add     ecx, eax

单步执行到0040113A:

0040113A   ?  CD 2E         int     2E
0040113C   ?  EB 07         jmp     short 00401145
0040113E   .  2D C42EEB08   sub     eax, 8EB2EC4
00401143   .^ EB F5         jmp     short 0040113A
00401145   >  52            push    edx ---> 单步跟踪时edx = 0xFFFFFFFF, 在401147处设断点,按F9执行时,入栈的是0x401143,???
00401146   .  91            xchg    eax, ecx
00401147   .  0FC9          bswap   ecx
00401149   .  C1E1 04       shl     ecx, 4
0040114C   .  8B00          mov     eax, dword ptr [eax]

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
自己顶起来,帮帮忙!自己分析某恶意代码时遇到的,只是知道结果,不知道原因,int 2e 指令条用后寄存器与堆栈有啥变化
2010-11-28 21:11
0
游客
登录 | 注册 方可回帖
返回
//