首页
社区
课程
招聘
EPE壳2005的返回地址问题~请教[求助]
发表于: 2005-8-5 20:30 4291

EPE壳2005的返回地址问题~请教[求助]

2005-8-5 20:30
4291
711E5459    B0 00            MOV AL,0        ;我这里下的断
711E545B    90               NOP
711E545C    5F               POP EDI     

断下后的CTRL+F9返回:
711E4E6B    33C0             XOR EAX,EAX
711E4E6D    E8 9A050000      CALL 711E540C
711E4E72    84C0            TES TAL,AL          ; 返回到这里

这个是loveboom大哥的文章,我前面一直没有问题,可是在我下了断以后返回地址却不对了~~为什么?版本我已经确保是这个了~谢谢大家解答!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 556
活跃值: (2303)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
2
不同平台地址可能不同,但代码是一样的
2005-8-6 09:09
0
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
最初由 loveboom 发布
不同平台地址可能不同,但代码是一样的


可是我的返回的代码也完全不同了~~~我用搜索功能能找到您的代码,我在那下了断点可是没有办法中断下来~
2005-8-6 10:38
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xjp
4
我也不能返回到正确的代码,是不是在F9运行中断和CTRL+F9之间还有什么别的操作,两处CRC有两次中断??
2005-12-11 18:48
0
游客
登录 | 注册 方可回帖
返回
//