-
-
脱hying壳的一点疑问
-
发表于:
2005-9-22 00:07
5633
-
hying的壳,走到OEP,call iat 都到壳里去了
004070BC 90 nop
004070BD E8 FF82F7FF call 0037F3C1
004070C2 8BC0 mov eax,eax
004070C4 90 nop
004070C5 E8 F782F7FF call 0037F3C1
004070CA 8BC0 mov eax,eax
004070CC 90 nop
但跟进去后,就会取出一个错误地址,程序over了
0037F6F2 0385 FDF34000 add eax,dword ptr ss:[ebp+40F3FD]
0037F6F8 2B85 21F44000 sub eax,dword ptr ss:[ebp+40F421]
0037F6FE 8B00 mov eax,dword ptr ds:[eax]
ds:[D69421E1]=???----->死在这里
eax=D69421E1
0037F700 894424 24 mov dword ptr ss:[esp+24],eax
0037F704 61 popad
0037F705 83C4 04 add esp,4
0037F708 C3 retn
搞了好长时间,看了很多脱文,自己太笨,请各位大侠指点一下,谢谢!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)