-
-
[旧帖]
[求助]穿山甲通过2次断点找到了call edi F7进去后不是
0.00雪花
-
发表于:
2012-6-16 19:55
1788
-
[旧帖] [求助]穿山甲通过2次断点找到了call edi F7进去后不是
0.00雪花
【求助】穿山甲通过2次断点找到了call edi F7进去后不是教程上写的。。。我找到的代码如下。。是不是我哪里搞错了? 按照教程上说的应该是程序的入口了。。
004014AC /EB 10 jmp short MLEx.004014BE
004014AE |66:623A bound di,dword ptr ds:[edx]
004014B1 |43 inc ebx
004014B2 |2B2B sub ebp,dword ptr ds:[ebx]
004014B4 |48 dec eax
004014B5 |4F dec edi
004014B6 |4F dec edi
004014B7 |4B dec ebx
004014B8 |90 nop
004014B9 -|E9 98605100 jmp 00917556
004014BE \A1 8B605100 mov eax,dword ptr ds:[51608B]
004014C3 C1E0 02 shl eax,2
004014C6 A3 8F605100 mov dword ptr ds:[51608F],eax
004014CB 52 push edx
004014CC 6A 00 push 0
004014CE E8 31361100 call MLEx.00514B04 ; jmp 到
004014D3 8BD0 mov edx,eax
004014D5 E8 9A591000 call MLEx.00506E74
004014DA 5A pop edx
004014DB E8 F8581000 call MLEx.00506DD8
004014E0 E8 CF591000 call MLEx.00506EB4
004014E5 6A 00 push 0
004014E7 E8 B06F1000 call MLEx.0050849C
004014EC 59 pop ecx
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课