小弟在破解一软件时用odby可以调试了,可用F8运行到
7C92EB8D |. 0F34 sysenter
就不知道怎么办了,不知道谁能告知一二,这时继续运行会出现登录框,代码是:
7C92EAF0 |. 8B1C24 mov ebx,dword ptr ss:[esp]
7C92EAF3 |. 51 push ecx
7C92EAF4 |. 53 push ebx
7C92EAF5 |. E8 C78C0200 call ntdll.7C9577C1
7C92EAFA |. 0AC0 or al,al
7C92EAFC |. 74 0C je short ntdll.7C92EB0A
7C92EAFE |. 5B pop ebx
7C92EAFF |. 59 pop ecx
7C92EB00 |. 6A 00 push 0
7C92EB02 |. 51 push ecx
7C92EB03 |. E8 11EBFFFF call ntdll.ZwContinue
7C92EB08 |. EB 0B jmp short ntdll.7C92EB15
运行到7C92EB03 |. E8 11EBFFFF call ntdll.ZwContinue跟踪进入后为
7C92D619 >/$ B8 20000000 mov eax,20
7C92D61E |. BA 0003FE7F mov edx,7FFE0300
7C92D623 |. FF12 call dword ptr ds:[edx]
7C92D625 \. C2 0800 retn 8
这进运行到7C92D623 |. FF12 call dword ptr ds:[edx]跟踪进入为:
7C92EB8B >/$ 8BD4 mov edx,esp
7C92EB8D |. 0F34 sysenter
7C92EB8F |. 90 nop
7C92EB90 |. 90 nop
7C92EB91 |. 90 nop
7C92EB92 |. 90 nop
7C92EB93 |. 90 nop
7C92EB94 >\$ C3 retn
运行到7C92EB8D |. 0F34 sysenter就出现登录框后不知道如何跟踪了,请大家帮着看一下,谢谢了
[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!