首页
社区
课程
招聘
[旧帖] [求助]delphi程序脱壳后用OD打开,怎么会出现两个Jmp连着 0.00雪花
发表于: 2011-9-29 12:06 3872

[旧帖] [求助]delphi程序脱壳后用OD打开,怎么会出现两个Jmp连着 0.00雪花

2011-9-29 12:06
3872
一个delphi程序,壳是ASPack 2.12 -> Alexey Solodovnikov。
脱壳后,用OD跟踪,会看到两个JMP连着,且第二JMP是只向外跳,
没有跳到第二个JMP是跳转过来。也就是说,第二个JMP,怎么都不会执行到。
这代码也太奇怪了。
附件中是截图。
还有一个情况是用OD运行会CPU100%。
正常运行的不会CPU100%,我指的是脱壳后。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
  • 1.jpg (37.61kb,88次下载)
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 243
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
我顶,有人知道我的问题出在哪儿么?
2011-9-29 13:30
0
雪    币: 622
活跃值: (294)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
3
你看一下上面一小段代码有没有构造SEH,这个JMP所指向的地方可能是异常处理的代码。
2011-9-29 13:35
0
雪    币: 243
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
3KU,跟踪一下看看
2011-9-29 14:09
0
雪    币: 243
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
还有一点,OD运行起来会100%的CPU,正常运行不会,这是被anti了吧?
2011-9-29 14:10
0
雪    币: 243
活跃值: (27)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
俺是菜鸟,OD运行时,为保持实时调试,会CPU100%。这是正常现象
2011-9-29 14:25
0
游客
登录 | 注册 方可回帖
返回
//