首页
社区
课程
招聘
[旧帖] [求助]各位大侠帮小弟解决下这个OD调试的问题,感激不尽啊,折腾了一天了。谢谢! 0.00雪花
发表于: 2012-10-11 20:06 1658

[旧帖] [求助]各位大侠帮小弟解决下这个OD调试的问题,感激不尽啊,折腾了一天了。谢谢! 0.00雪花

2012-10-11 20:06
1658
小生刚学习使用OD,今天加载了个程序,加载正常(如图1)就是不能F8调试,一调试就进入如下界面(图2),总是出来,
0012FED5    9C              PUSHFD
0012FED6    68 B4FC1200     PUSH 12FCB4
0012FEDB    E8 60FDFFFF     CALL 0012FC40
0012FEE0    9D              POPFD
0012FEE1    61              POPAD
0012FEE2    81C4 E4020000   ADD ESP,2E4
0012FEE8  - E9 D32D2D00     JMP GameMain.WinMain

请高手指点下啊。多谢了。






[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
楼主加载的程序是从哪里来的?
刚开始学的话,不要找网上下载的程序来调试,可以自己写一个Helloworld.exe练练手。
网上下载的程序很多都有加壳,是反调试的。
2012-10-11 20:15
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我就是自己写的,VC6,执行总是会莫名的跳到上面那个代码,然后一直点又可以跳回来, 再F8又进去了。郁闷啊。
2012-10-11 20:26
0
雪    币: 274
活跃值: (30)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
那明显是程序的入口 winmain函数,。。。可以更改调试设置 事件 那 设置第一次暂停点 在 程序入口点
2012-10-11 21:23
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个设置也是对的,我试过程序入口点和WINMAIN,都一样,现在的问题是一按F8就会进入这样的代码:
0012FED5    9C              PUSHFD
0012FED6    68 B4FC1200     PUSH 12FCB4
0012FEDB    E8 60FDFFFF     CALL 0012FC40
0012FEE0    9D              POPFD
0012FEE1    61              POPAD
用CTRL+F8可以运行到后面,但停止下来F8后还是会跳入这样的指令。
2012-10-11 21:42
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
1.zip

#include "stdafx.h"

int main(int argc, char* argv[])
{
        printf("Hello World!\n");
        return 0;
}

我重新写了一段最简单的代码,附件是我的操作。不知道有什么问题,就是一直跳到

0012FF75    9C              pushfd
0012FF76    68 54FD1200     push 12FD54
0012FF7B    E8 60FDFFFF     call 0012FCE0
0012FF80    9D              popfd
0012FF81    61              popad

无语了啊。
上传的附件:
  • 1.zip (757.20kb,1次下载)
2012-10-11 22:14
0
雪    币: 327
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
进入0012这种好像是因为异常中断引起的   你可以下个HIDEOD插件呢  隐藏一些断点
2012-10-11 23:39
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这个问题终于解决了,折腾了好久啊。原来是由于PC上安装了北信源的流氓软件引起的,太烦人了。进入DOS干掉之后调试正常。发现论坛上也有兄弟遇到这问题,但是没有说怎么解决的,新人浪费了好多时间啊。谢谢大家。
2012-10-12 12:28
0
游客
登录 | 注册 方可回帖
返回
//