首页
社区
课程
招聘
[求助]od问题
发表于: 2011-9-3 17:13 4073

[求助]od问题

2011-9-3 17:13
4073
用peid查的是ASPack 2.12 -> Alexey Solodovnikov的壳
od载入F8之后 esp 是 0012FF6C
00470001 >  60              PUSHAD
00470002    E8 03000000     CALL Warlords.0047000A
00470007  - E9 EB045D45     JMP 45A404F7
0047000C    55              PUSH EBP

别人的却是 0012FF4A
可以用esp定律来脱壳,我这个却不可以,是不是设置有问题还是什么问题,也有用过其他的od来打开也是一样
这两个有什么区别,新手麻烦各位大侠帮忙解释一下

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
这个ESP的地址时候就是不一样的...但是应该不影响脱壳的吧...换一个OD试试呗..
2011-9-3 17:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
换过了都是一样的,od载入一运行在点暂停就会跳到退出,可是别人的就不会。。
2011-9-3 17:51
0
雪    币: 61
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
为什么非要点暂停?
实在不行就用二次断点法,先在非code段下断,运行后在code段下断
只要不是加密壳,都很好弄滴
2011-10-23 09:08
0
游客
登录 | 注册 方可回帖
返回
//