能力值:
( LV2,RANK:10 )
在线值:

|
-
-
2 楼
发附件吧
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
3 楼
已发送。
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
4 楼
有人能给点灵感吗
|
能力值:
( LV3,RANK:30 )
|
-
-
5 楼
粗略看了一下,它只是停在 tls 处 , oep 在 0067A814
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
6 楼
谢谢老大指点,我查查tls方面的东西
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
7 楼
老大,我想知道您是怎么看出他停在tls处的,我在调试选项里设置为系统断点,可以看到tls里有反调试的机制,这种情况下应该如何处理呢,求教
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
0067ECB5 75 05 JNZ SHORT 0067ECBC
不让跳转就行吧
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
9 楼
这个跳转是什么呢?我很纳闷这个地方怎么老能过来,附加进程也会跑到这里来,
0067ECB0 837C24 08 03 CMP DWORD PTR SS:[ESP+0x8],0x3
看不懂这个堆栈
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
[QUOTE=oldn;1236876]这个跳转是什么呢?我很纳闷这个地方怎么老能过来,附加进程也会跑到这里来,
0067ECB0 837C24 08 03 CMP DWORD PTR SS:[ESP+0x8],0x3
看不懂这个堆栈  [/QUOTE]
里面有反调试。这个目标对于新手说,还是有难度的。--至少 我不会
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
这货没加壳吧。你干嘛要断在系统断点处,为撒不直接断winmain
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
12 楼
呃,好像没加壳,是delphi写的?界面是vc写的?用查壳工具什么也没查到,是不是里面反调试用得比较多呢
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
貌似有sod插件后可以F9运行
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
14 楼
没错,但调试的过程中还是偶尔会挂掉,是不是要想办法搞掉他的tls呢
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
你不发附件就不好说
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
16 楼
附件发了啊
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
17 楼
Microsoft Visual C++ 9.0 - Visual Studio 2008 (E8) - no sec. CAB??
|
|
|