首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]这是什么情况?
0.00雪花
发表于: 2011-10-13 20:28
3194
[旧帖]
[求助]这是什么情况?
0.00雪花
wlzailsn
2011-10-13 20:28
3194
在调试一个程序。
attach 上去之后。程序就一直停在sysenter后的retn语句。在retn 显示的是运行的状态。
选择暂停程序.run till return 没用。还是停在retn 这句。然后一直运行
选择暂停 单步执行。没用
不知道程序是死了还是没死。。。
我感觉现在程序是从系统调用中退出来的状态。但是不知道为什么会一直停在这里。。
我是新手。大家帮帮我吧!!!
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
上传的附件:
111111111.jpg
(232.79kb,50次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
2
)
promsied
雪 币:
589
活跃值:
(119)
能力值:
( LV11,RANK:190 )
在线值:
发帖
11
回帖
94
粉丝
3
关注
私信
promsied
4
2
楼
附加上去直接停在这里么
程序有反调试器附加?
跟进EDX看看是什么
用一些隐藏OD插件再试试
2011-10-13 21:59
0
wlzailsn
雪 币:
46
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
17
回帖
80
粉丝
1
关注
私信
wlzailsn
3
楼
附加上去直接停在一个jmp语句。然后就调用了call RtlExitUserThread.
最后就是这个样子了。
感觉不像加了anti-debug啊。这个是微软的程序
2011-10-14 11:19
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wlzailsn
17
发帖
80
回帖
10
RANK
关注
私信
他的文章
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
lhjjx
hearmecryle
ugvjewxf
blackwhite
promsied
hawkish
lylxd
skypismire
zhoudongzh
cpfive
mstwugui
GoodGavin
脑子很笨
ProgmBoy
vienna
levizhou
李晓岚
zhengjinfa
天涯倦客
navekit
zh大海
月光阴影
蠢猪
凋碧树
ffff七四
lqiqpl
imcrab
robbe
rakehellj
wlzailsn
KiDebug
南宫傲
Kisesy
huhuang
kaixian
sanyoo
lensdjy
Buckup
提线木偶
solozi
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部