首页
社区
课程
招聘
[求助]我在脱壳的时候遇到了困难帮助下好吗?
发表于: 2005-5-31 23:14 3811

[求助]我在脱壳的时候遇到了困难帮助下好吗?

2005-5-31 23:14
3811
当我手动脱变异型yoda's cryptor 1.2壳的时候
在单步走到模块NTDLL时

77F75DC3     E8 7058FEFF     call ntdll.ZwContinue

进入这个CALL后

77F5B638 n>  B8 20000000     mov eax,20
77F5B63D     BA 0003FE7F     mov edx,7FFE0300
77F5B642     FFD2            call edx
77F5B644     C2 0800         retn 8

然后我在进入  CALL EDX那个里边

7FFE0300     8BD4            mov edx,esp
7FFE0302     0F34            sysenter
7FFE0304     C3              retn

当单步运行到 sysenter 是程序便运行了。
我根本就断不下来啊。
请问我该如何解决啊
谢谢!
这个NTDLL模块的作用是什么啊

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
1、未必是yoda's cryptor,特别是外挂之类
2、yoda's cryptor搜索《看雪论坛精华合集》
2005-6-1 00:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢
FLY 大哥
我也发现这个问题了
然而就是脱不掉啊
那您说可能是什么壳呢?
2005-6-1 00:25
0
游客
登录 | 注册 方可回帖
返回
//