首页
社区
课程
招聘
[旧帖] [求助]使用ollydbg反汇编出未知命令 0.00雪花
发表于: 2011-7-29 16:59 1921

[旧帖] [求助]使用ollydbg反汇编出未知命令 0.00雪花

2011-7-29 16:59
1921
用ollydbg反汇编进行手动脱壳的时候出现未知命令
hex数据显示为c6,而反汇编列表则显示三个问号???

顺便说一下,这个exe用peid无法显示加了什么壳
说明该壳是新版的,要手动脱
请教一下之前有人遇到过此类问题么?顺便说明一下原因

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 200
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
加壳 出现了 乱码.
如果程序运行到那处,命令就变成正确的了.

小鸟书.
2011-7-29 17:21
0
雪    币: 6508
活跃值: (3122)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
出现问号可以Ctrl+A分析一下
2011-7-29 17:25
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
程序运行到那里确实又恢复成正确的指令格式了
但是如果再单步调试跟踪则弹出对话框显示
“不知如何回避位于地址XXXX处德命令,请尝试更改EIP或忽略程序异常”
我估计程序用了反跟踪
2011-7-29 21:44
0
雪    币: 65
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
壳加密了,等运行到哪里如果还是这样按CTRL+A强制分析下就好了
2011-7-30 01:16
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
使用了动态加密。前段代码执行后,解密了下段代码,所以是一段一段加壳。反跟踪的。
2011-7-30 07:36
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
ctrl A没什么作用
那一段一段加,必须要一段一段脱
但是实际是到了第一段壳的末尾程序无法再跟踪下去
还怎么一段一段脱?
2011-7-30 15:13
0
游客
登录 | 注册 方可回帖
返回
//