首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
2
0
[求助]OD某些指令跑飞,如call/repnz stosd等
发表于: 2013-10-7 00:52
7410
[求助]OD某些指令跑飞,如call/repnz stosd等
Hacksign
2
2013-10-7 00:52
7410
比如repnz stosd什么的指令
有些call也会跑飞
现象是,
当前停在这一行--> call xxxx或者是一些repnz stosd/scansd神马的...
如果这时候f8单布,程序就直接跑起来了,而不是停在下一句。f4同样的效果~
各位牛知道这到底是肿么个情况啊。
每次都是在call的下一句下个断点然后f9感觉好2b啊
[注意]看雪招聘,专注安全领域的专业人才平台!
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
8
)
swlilike
雪 币:
89
活跃值:
(53)
能力值:
( LV2,RANK:10 )
在线值:
发帖
50
回帖
365
粉丝
1
关注
私信
swlilike
2
楼
同问, 想知道为什么
2013-10-7 08:28
0
shenger
雪 币:
45
活跃值:
(55)
能力值:
( LV3,RANK:30 )
在线值:
发帖
33
回帖
431
粉丝
0
关注
私信
shenger
3
楼
http://blog.csdn.net/hades1996/article/details/9122817
之前在一个壳里面也是F8一个call,然后就跑飞了,不知道你的跟我的情况是否有关系呢
2013-10-7 09:10
0
IamHuskar
雪 币:
1372
活跃值:
(5727)
能力值:
( LV13,RANK:240 )
在线值:
发帖
76
回帖
1667
粉丝
76
关注
私信
IamHuskar
4
4
楼
明显是加壳了呗,f7单步慢慢跟吧,要不先拖壳
2013-10-7 09:36
0
老伙计
雪 币:
805
活跃值:
(2553)
能力值:
( LV2,RANK:10 )
在线值:
发帖
21
回帖
608
粉丝
11
关注
私信
老伙计
5
楼
不是所有的 CALL 都会返回,例如:
1
2
0044E95B > E8 00000000 call 0044E960
0044E960 83C4 04 add esp, 4
这种指令有CALL,没有对应的ret,用OD的F8单步步过时,程序肯定会直接跑起来。很多壳都使用这种代码增加调试的难度。遇到这种情况,只能耐心点,改用F7单步步入进行调试。
2013-10-7 12:21
0
backflip
雪 币:
211
活跃值:
(52)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
43
粉丝
0
关注
私信
backflip
6
楼
call 跑起来很正常啊,很多地方都是 call 完直接retn
2013-10-7 13:17
0
boainfall
雪 币:
116
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
394
粉丝
0
关注
私信
boainfall
7
楼
repnz stosd可以用f7
2013-10-7 14:23
0
heidongqi
雪 币:
56
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
63
粉丝
0
关注
私信
heidongqi
8
楼
遇到这种情况直接F7跟进看看为什么没有返回呗
2013-10-7 14:40
0
Hacksign
雪 币:
2313
活跃值:
(4199)
能力值:
( LV9,RANK:140 )
在线值:
发帖
34
回帖
113
粉丝
36
关注
私信
Hacksign
2
9
楼
好吧,多谢楼上各位~
首先说明一下,程序没有加壳,也没有任何反调。
就是没有任何猫腻的call和repnz stosxxxx指令。
原因应该是插件的问题,因为我把所有的插件都删掉了,自己又折腾了一边插件,以上问题得到解决。
各位有同样情况的朋友可以试一下 - -!
2013-10-15 14:46
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
Hacksign
2
34
发帖
113
回帖
140
RANK
关注
私信
他的文章
[原创] 遍历FSD驱动派遣函数与Hook检测
16004
[原创] 多线程假象——记一次假多线程场景分析过程
6249
年经贴 SSDT与Shadow SSDT的遍历与恢复
18179
[求助] x64下SSDT Hook *检测* 的一个问题
8305
[原创]凑个热闹: CVE-2014-1767 分析报告
11814
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
非常支持你的观点!
这个讨论对我很有帮助,谢谢!
感谢你分享这么好的资源!
谢谢你的细致分析,受益匪浅!
感谢你的积极参与,期待更多精彩内容!
感谢你的贡献,论坛因你而更加精彩!
你的分享对大家帮助很大,非常感谢!
期待更多优质内容的分享,论坛有你更精彩!
你的帖子非常有用,感谢分享!
请遵守论坛规则,避免发布广告内容!
请注意发帖规范,保持良好的讨论环境!
为你点赞!
返回
顶部
账号登录
验证码登录
×
登 录
微信一键登录
获取验证码
登 录
忘记密码?
没有账号?立即免费注册
使用以下账号登录
我已同意
《看雪服务条款》
《看雪课程免责声明》
《看雪隐私政策》
×
求助问答申诉
举报此帖
×
申请推荐此帖
×
×
Close
游客下载提示
×
1.请先关注公众号。
2.点击菜单"更多"。
3.选择获取下载码。