-
-
crakeMe的壳的问题
-
发表于:
2014-5-8 12:30
4083
-
这几天在看crackMe
附链接:http://bbs.pediy.com/showthread.php?t=186850
里面有一段不能使用内存断点,于是使用了硬件断点(不知道万能断点是什么,还没看
)
在这个程序里总是看到这么一段
00401930 /$ 6A FF push -1
00401932 |. 68 38204000 push CrackMe.00402038 ; SE 处理程序安装
00401937 |. 64:A1 0000000>mov eax,dword ptr fs:[0]
0040193D |. 50 push eax
0040193E |. 64:8925 00000>mov dword ptr fs:[0],esp
00401945 |. 83EC 0C sub esp,0C
00401948 |. 53 push ebx
00401949 |. 56 push esi
0040194A |. 57 push edi
00401D83 |. 6A FF push -1
00401D85 |. 68 68344000 push CrackMe.00403468
00401D8A |. 68 061F4000 push <jmp.&MSVCRT._except_handler3> ; SE 处理程序安装
00401D8F |. 64:A1 0000000>mov eax,dword ptr fs:[0]
00401D95 |. 50 push eax
00401D96 |. 64:8925 00000>mov dword ptr fs:[0],esp
00401D9D |. 83EC 68 sub esp,68
00401DA0 |. 53 push ebx
00401DA1 |. 56 push esi
00401DA2 |. 57 push edi
我想知道这个是不是传说中的壳 ? 如果是的话,它的起点和终点是到哪 ?
sub esp ,xxx这里吗 ?
希望来人解答啊,谢谢 !
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)