首页
社区
课程
招聘
小弟在调试进有句看不懂,请大家帮一下
发表于: 2005-12-31 12:52 3843

小弟在调试进有句看不懂,请大家帮一下

2005-12-31 12:52
3843
小弟在破解一软件时用odby可以调试了,可用F8运行到
7C92EB8D  |.  0F34            sysenter
就不知道怎么办了,不知道谁能告知一二,这时继续运行会出现登录框,代码是:
7C92EAF0  |.  8B1C24          mov ebx,dword ptr ss:[esp]
7C92EAF3  |.  51              push ecx
7C92EAF4  |.  53              push ebx
7C92EAF5  |.  E8 C78C0200     call ntdll.7C9577C1
7C92EAFA  |.  0AC0            or al,al
7C92EAFC  |.  74 0C           je short ntdll.7C92EB0A
7C92EAFE  |.  5B              pop ebx
7C92EAFF  |.  59              pop ecx
7C92EB00  |.  6A 00           push 0
7C92EB02  |.  51              push ecx
7C92EB03  |.  E8 11EBFFFF     call ntdll.ZwContinue
7C92EB08  |.  EB 0B           jmp short ntdll.7C92EB15
运行到7C92EB03  |.  E8 11EBFFFF     call ntdll.ZwContinue跟踪进入后为
7C92D619 >/$  B8 20000000     mov eax,20
7C92D61E  |.  BA 0003FE7F     mov edx,7FFE0300
7C92D623  |.  FF12            call dword ptr ds:[edx]
7C92D625  \.  C2 0800         retn 8
这进运行到7C92D623  |.  FF12            call dword ptr ds:[edx]跟踪进入为:
7C92EB8B >/$  8BD4            mov edx,esp
7C92EB8D  |.  0F34            sysenter
7C92EB8F  |.  90              nop
7C92EB90  |.  90              nop
7C92EB91  |.  90              nop
7C92EB92  |.  90              nop
7C92EB93  |.  90              nop
7C92EB94 >\$  C3              retn
运行到7C92EB8D  |.  0F34            sysenter就出现登录框后不知道如何跟踪了,请大家帮着看一下,谢谢了

[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 212
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
要F8先跟进个过程看一下
2005-12-31 13:21
0
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
跑系统DLL 里转个啥呢! 出来再说!
2005-12-31 16:18
0
雪    币: 224
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 skyege 发布
跑系统DLL 里转个啥呢! 出来再说!


如果你实在没办法跟到了这个SYSENTER的话,就在ESP处下个断点,然后放开跑,就会回来的。
2005-12-31 16:28
0
游客
登录 | 注册 方可回帖
返回