-
-
[求助]脱壳问题
-
发表于:
2005-7-24 22:40
4043
-
请看下面的代码:
01011719 8A07 mov al,byte ptr ds:[edi]
0101171B 47 inc edi
0101171C 08C0 or al,al
0101171E ^ 74 DC je short UPX.010116FC
01011720 89F9 mov ecx,edi
01011722 57 push edi
01011723 48 dec eax
01011724 F2:AE repne scas byte ptr es:[edi]
01011726 55 push ebp
01011727 FF96 A41D0100 call dword ptr ds:[esi+11DA4]
0101172D 09C0 or eax,eax
0101172F 74 07 je short UPX.01011738
01011731 8903 mov dword ptr ds:[ebx],eax
01011733 83C3 04 add ebx,4
01011736 ^ EB E1 jmp short aaa.01011719 //往回跳
01011738 FF96 A81D0100 call dword ptr ds:[esi+11DA8] // 程序运行
以上是我在学习手动脱壳时遇到的问题,11736处的跳转怎么跳过,如果选择运行到下一行(11738处)程序就运行,没有办法跟入这个CALL,哪位指点一下
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课