不能发贴了,只好发这里了
按KuNgBiM的一个贴子试着脱壳,
脱双层壳去自校验 调试至0047C002处就终止了,而KuNgBiM在这里F9就到了0047C3B0,是我的OD设置的有问题吗?怎么会这样?!
0047C002 E8 03000000 call drugdir.0047C00A
请高手们解答一下,谢谢!
不好意思,总是有很多问题
虽然有书有网络,可遇到的问题都找不到现成的答案,只好麻烦各位了!
下面是KuNgBiM的那个贴子的部分原文:
―――――――――――――――――――――――――――――――――
0047C002 E8 03000000 call drugdir.0047C00A ; 代码到这里就基本上解密完毕了,准备解压,继续F9一次
0047C007 - E9 EB045D45 jmp 45A4C4F7
0047C00C 55 push ebp
0047C00D C3 retn
0047C00E E8 01000000 call drugdir.0047C014
0047C013 EB 5D jmp short drugdir.0047C072
0047C015 BB EDFFFFFF mov ebx,-13
........
―――――――――――――――――――――――――――――――――
0047C3B0 /75 08 jnz short drugdir.0047C3BA ; 解密解压全部完成,准备返回程序入口,F7一次
0047C3B2 |B8 01000000 mov eax,1
0047C3B7 |C2 0C00 retn 0C
0047C3BA \68 3D134300 push drugdir.0043133D ; 这里 0043133D 就是程序的OEP,F7继续
0047C3BF C3 retn ; 飞向光明之颠~~ F7继续一次
........
―――――――――――――――――――――――――――――――――