能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
你跟踪一下
UPX壳在正常走到OEP前应该是不会执行这个ExitProcess的
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
ExitProcess执行以后进程会被强制关闭
如果程序流程很明显有ExitProcess的调用,你最好看看是不是通过压堆栈的方式实现的,如果是...你就要重点看看出栈前的代码运行情况
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
什么是“压堆栈的方式实现的”?是不是就是把相应的API地址压栈?这样出栈时该api能被运行吗?能不能详细解释一下或提供文档?谢谢。
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
文档? 晕,我找不出,这只是编程的一些方法罢了,其实写程序能用很多方式去写,没必要针对一种方法去研究
你提出的问题最好还是单步跟踪一下看看 我怀疑ExitProcess不会调用
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我想是一定不会调用的,如果调用了,那么调用的process 会从消失了。你还怎么玩啊? 不要相信静态反汇编的东西,很多时候都是不可靠的。
|
|
|