首页
社区
课程
招聘
看雪大哥和前辈们(求助)进来帮我看一下!!!
发表于: 2005-11-23 08:50 3825

看雪大哥和前辈们(求助)进来帮我看一下!!!

2005-11-23 08:50
3825
小弟是新手刚刚学脱壳!但是在脱一个壳的过程中,遇到了一个问题~!
7C92EAF0    8B1C24          MOV EBX,DWORD PTR SS:[ESP]
7C92EAF3    51              PUSH ECX
7C92EAF4    53              PUSH EBX
7C92EAF5    E8 C78C0200     CALL ntdll.7C9577C1
7C92EAFA    0AC0            OR AL,AL
7C92EAFC    74 0C           JE SHORT ntdll.7C92EB0A
7C92EAFE    5B              POP EBX
7C92EAFF    59              POP ECX
7C92EB00    6A 00           PUSH 0
7C92EB02    51              PUSH ECX
7C92EB03    E8 11EBFFFF     CALL ntdll.ZwContinue
7C92EB08    EB 0B           JMP SHORT ntdll.7C92EB15

我遇到7C92EB03这个地址的时候,用F8走的时候就跳到7C92EAF0 !想用F4到   7C92EB08也不行!老跳到7C92EAF0这里!大家能不能帮我解决这个问题呢!・!看雪老大和一些高手帮帮我这个菜鸟!先在这里谢谢大家了!
还有断点是什么意思呢?在什么样的情况下用到断点呢?谢谢大家提供!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在7C92EB0A和7C92EB08两个地方F2下断,F9运行
2005-11-23 09:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
太谢谢上面楼主了!有劳你了!谢谢!!!谢!!
2005-11-23 13:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2005-11-23 13:05
0
游客
登录 | 注册 方可回帖
返回
//