首页
社区
课程
招聘
[求助]ASProtect 2.0x找入口点的问题
发表于: 2005-9-25 14:24 4002

[求助]ASProtect 2.0x找入口点的问题

2005-9-25 14:24
4002
我根据syscom的文章在RETN 4处下断再跟入出现这个
0075308E     CC              int3
0075308F     CC              int3
00753090     55              push ebp         〈======这个好像不是OEP
00753091     8BEC            mov ebp,esp
00753093     B8 38120000     mov eax,1238
00753098     E8 83B1FEFF     call gfNage.0073E220
0075309D     C785 C8EDFFFF 0>mov dword ptr ss:[ebp-1238],0
007530A7     C785 68FFFFFF 9>mov dword ptr ss:[ebp-98],94
007530B1     8D85 68FFFFFF   lea eax,dword ptr ss:[ebp-98]
007530B7     50              push eax
007530B8     FF15 2058D103   call dword ptr ds:[3D15820]              ; kernel32.GetVersionExA
007530BE     85C0            test eax,eax        《===返回到的地方
007530C0     74 1C           je short gfNage.007530DE
007530C2     83BD 78FFFFFF 0>cmp dword ptr ss:[ebp-88],2
007530C9     75 13           jnz short gfNage.007530DE
007530CB     83BD 6CFFFFFF 0>cmp dword ptr ss:[ebp-94],5
007530D2     72 0A           jb short gfNage.007530DE

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
尽信书则不如无书

看清楚他的调试目标和分析流程等情况
你可以先用他的目标程序练习几次
2005-9-25 14:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢提醒
我去试试
2005-9-25 15:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
晕~
他的程序下不了了。。。。。。。
2005-9-25 15:50
0
雪    币: 199
活跃值: (257)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
syscom大侠不大明白,不如FLY大侠来一篇吧
2005-9-25 17:35
0
游客
登录 | 注册 方可回帖
返回
//