首页
社区
课程
招聘
[旧帖] [求助]这是什么情况? 0.00雪花
发表于: 2011-10-13 20:28 3194

[旧帖] [求助]这是什么情况? 0.00雪花

2011-10-13 20:28
3194
在调试一个程序。

attach 上去之后。程序就一直停在sysenter后的retn语句。在retn 显示的是运行的状态。

选择暂停程序.run till return 没用。还是停在retn 这句。然后一直运行

选择暂停 单步执行。没用

不知道程序是死了还是没死。。。

我感觉现在程序是从系统调用中退出来的状态。但是不知道为什么会一直停在这里。。

我是新手。大家帮帮我吧!!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 589
活跃值: (119)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
2
附加上去直接停在这里么
程序有反调试器附加?
跟进EDX看看是什么
用一些隐藏OD插件再试试
2011-10-13 21:59
0
雪    币: 46
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
附加上去直接停在一个jmp语句。然后就调用了call RtlExitUserThread.

最后就是这个样子了。

感觉不像加了anti-debug啊。这个是微软的程序
2011-10-14 11:19
0
游客
登录 | 注册 方可回帖
返回
//