首页
社区
课程
招聘
[求助]INT 2B是什么东东?
发表于: 2005-11-12 23:45 8127

[求助]INT 2B是什么东东?

2005-11-12 23:45
8127
WINXP SP2系统,在软件调试走到下面地方,碰到以下现象:

77D194A4     8B4424 04       mov eax,dword ptr ss:[esp+4]
77D194A8     CD 2B           int 2B                //over,怎么办?
77D194AA     C2 0400         retn 4
77D194AD     90              nop
77D194AE     90              nop
77D194AF     90              nop
77D194B0     90              nop
77D194B1     90              nop

此时堆栈:
0012F468   77D1B4CB  user32.77D1B4CB
0012F46C   77D1FD29  user32.77D1FD29
0012F470   00BEAFB0
0012F474   00000001
0012F478   00000000
0012F47C   77D1FD38  返回到 user32.77D1FD38 来自 user32.77D194A4 //esp在这里,eax为全0
0012F480   00000000
0012F484   FFFF0000

程序在int 2B执行后会弹出发现被调试的窗口,然后只能退出。
请问int 2B是什么东东?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
8086int
2005-11-12 23:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有其它更好的回答吗?要看懂所有软件的书我就不必来此求助了。
2005-11-12 23:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
http://www.ctyme.com/rbrown.htm
2005-11-13 20:17
0
雪    币: 111
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
2b:     804dfc95 nt!KiCallbackReturn

KiCallbackReturn
Invoking KiCallbackReturn is effectively the same as calling ZwCallbackReturn.

ZwCallbackReturnreturns from a function called by ZwW32Call.
NTSYSAPI
NTSTATUS
NTAPI
ZwCallbackReturn(
IN PVOIDResult OPTIONAL,
IN ULONGResultLength,
IN NTSTATUSStatus
);
2005-11-13 23:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢window!这样我可以慢慢研究研究。
2005-11-14 06:51
0
游客
登录 | 注册 方可回帖
返回
//