-
-
[求助]如何判断是否下了断点
-
发表于:
2012-12-12 09:34
4371
-
做一个CrackMe练习的时候,碰到一个判断是否下了断点的程序,我想问一下大家这是如何判断的?
00401519 $ BF 96124000 mov edi, 00401296 ; Entry address
0040151E . B9 00010000 mov ecx, 100
00401523 . B0 99 mov al, 99
00401525 . 34 55 xor al, 55
00401527 . F2:AE repne scas byte ptr es:[edi]
00401529 . 85C9 test ecx, ecx
0040152B . 74 06 je short 00401533
0040152D . 5E pop esi
0040152E . 33F6 xor esi, esi
00401530 . 57 push edi
00401531 .^ EB C2 jmp short 004014F5
00401533 > C3 retn
这里为什么下断点的话,ZF会等于1呢?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)