首页
社区
课程
招聘
[求助]OD调试恶意代码区分数据和代码
发表于: 2016-2-3 22:25 3129

[求助]OD调试恶意代码区分数据和代码

2016-2-3 22:25
3129




如上图所示:

在0012106D处的JMP指令跳转到001210CC

但是001210CC处指令应该为E8 11020000,但是却

错误的反汇编成了00E8,怎么把00和E8分开,让E8和后面的代码在一起。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 292
活跃值: (820)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
我只知道ida你可以在数据段对应shellcode的起始地址按c,它就会从你选择起始位置开始转汇编了,你可以先在ida把shellcode dump出来再在od中调试
2016-2-4 08:22
0
雪    币: 39
活跃值: (2901)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ctrl+g,输入1210CC
2016-2-4 08:54
0
游客
登录 | 注册 方可回帖
返回
//