能力值:
( LV3,RANK:25 )
|
-
-
2 楼
首先要理解 F8是单步跟过 也就是他的代码详细步骤会跳过,F7 是跟入他的详细步骤, 跳过的意思就是 比如 call XXX 他不会跳到里面去 就是这个意思
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
F8 是在当前代码的下一行下断点,有时候CALL回不来就飞了,比如VMP
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
因为你的心在飞...
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
假如用一个正常人来比作程序,你是老板,有些人跟你说,老板,我去干一件事情去了,那么你只需要等他回来的时候看他带给你的结果就可以了,但是有些人是很鸡贼的,你不跟着他他办完事就不回来了。耶
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
调试过壳子的话 。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
呃。。我正是在练习脱壳。。不知有什么办法没。。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我正是在练习脱壳。。大神有什么办法不?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
那。。对这样的员工有没有啥好办法呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
现在的公司不都是跟工资挂钩的吗?
你不是不回来吗,那就少拿点工资嘛
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
不是说了么,如果你不跟着他就跑了,CTRL+F2重来然后到指定地方F7跟进去咯
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
除此之外再没别的办法了么?感觉这样好累。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
并没有~
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
你那个可能是CALL 中的CALL,如果F8飞了,你可以先F7,然后再F8,哪个地方飞就哪个地方F7,其它的可以F8,你最好是下断点,这样来得快一点
|
能力值:
( LV5,RANK:70 )
|
-
-
15 楼
有时候会跟进系统区,call里面有判断语句,这种情况下会跟飞
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
如果F8飞了,你可以先F7,然后再F8,哪个地方飞就哪个地方F7,其它的可以F8,你最好是下断点,这样来得快一点
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
同问大神
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
一般,我说的是一般,call实际上也就是一个带有压栈功能的jmp,你看它后面的压栈地址,一般远跳是不会跑飞的,跑飞的是近跳。far near就是远近的意思。好像是用2^16次方来区分的吧,太基础了,记不清了。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
有时候是反单步了,有时候是call的指令在附近,没有规律的,跟不了就下api断点跟。
|
能力值:
( LV5,RANK:66 )
|
-
-
20 楼
有的call会返回,所以不会跟飞
有的call过去就不回来了,所以就飞了~
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
如果是call $+4的话。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
重新加载F7进去看看代码啊
|
能力值:
( LV5,RANK:70 )
|
-
-
23 楼
一般脱壳的时候会说:
近call要用F7 跟进,因为有时候会把这些call当jmp用,不跟进就飞了
远call用F8步过就行……
|
能力值:
( LV2,RANK:15 )
|
-
-
24 楼
F8 是在当前代码的下一行下断点,有时候CALL回不来就飞了,比如VMP
|
能力值:
( LV2,RANK:15 )
|
-
-
25 楼
|
|
|