首页
社区
课程
招聘
[旧帖] [求助]新手用OD脱壳 0.00雪花
发表于: 2012-3-23 17:41 2060

[旧帖] [求助]新手用OD脱壳 0.00雪花

2012-3-23 17:41
2060
= =这两天应经理的要求,学习脱壳,有个DLL是用MaxToCode加了壳的,我用OD调试,调试到某个地方的时候,往回大跨度的往回跳了,如果直接运行回跳的下一句的话,右下解就显示“运行”,我想问下这里是不是就是入口点了?如果是的话我想问下怎么才能绕过回跳(JNE),直接往下执行呢?先谢谢各位回答的朋友

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
从楼主上传的图片上看,我惊叹于楼主居然知道如何开启OD,后之来者亦将有感于斯文。
2012-3-23 17:56
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在下一句代码处右击,选择断点—运行到选定位置
2012-3-23 18:44
0
雪    币: 2882
活跃值: (1267)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
4
其实2楼应该是正解-_-!!。

从图上看不可能是入口。要到下一句就3楼方法。或下一句f4 。下个断点再f9也行
2012-3-23 19:15
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
5
哎呀,感谢感谢。这明明就是loaddll的消息循环嘛,在这儿跑来跑去有啥意思呢,楼主的水平在下实在不敢多言,希望楼主早日拨开云雾。
2012-3-23 19:37
0
雪    币: 584
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
菜鸟学习了
2012-3-24 00:20
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
如果单步跟踪太累,何不尝试使用虚拟跟踪的方法呢?
那个应该会省楼主很多精力吧。。
2012-3-24 00:25
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
新手嘛,我看到有大回跳的地方,就以为是入口点了,而且到下面那一步的时候,程序就是运行状态了...我昨天才开始学的,汗,有没有什么好建议?教教我呗
2012-3-24 11:01
0
雪    币: 267
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
还在学习汇编中 呵呵
2012-3-24 12:07
0
雪    币: 297
活跃值: (265)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
10
楼主看啥学的。。。
2012-3-24 12:25
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
11
同样的疑问~
2012-3-24 12:37
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
百度啊,说单步调试,遇到往回的大跳转,就有可能是入口,而且我再往下走的时候,程序进入了运行状态,我就以为是入口点了啊
2012-3-24 18:11
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
13
先看看天草和黑鹰的教程吧,先学几课有关dll的。另外感觉楼主根本不会编程,先学学sdk编程,再看看加密与解密第三版。总之,楼主跟我四年前的水平差不多,而我现在仍然是菜鸟,楼主就知道万丈高楼平地起的道理了。
2012-3-24 18:57
0
雪    币: 584
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
0蛋的话就必须从简单的、好欺负的软件入手
2012-3-24 20:25
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
15
2012-3-24 22:32
0
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
学习了,哈哈
2012-3-26 10:04
0
雪    币: 1887
活跃值: (2756)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
17
有感于二楼。
2012-3-28 16:02
0
雪    币: 89
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
额。。这东西用过。。
2012-3-28 16:30
0
游客
登录 | 注册 方可回帖
返回
//