一直很忙,好久没有来了。
我用电话线上的,太慢。用搜索没搜出来。还请帮忙。
这个软件用od一F9就到这了,是个异常:
77E53874 /74 07 je short kernel32.77E5387D
77E53876 |57 push edi
77E53877 |8D7D C4 lea edi,dword ptr ss:[ebp-3C]
77E5387A |F3:A5 rep movs dword ptr es:[edi],dword ptr ds:[e>
77E5387C |5F pop edi
77E5387D \8D45 B0 lea eax,dword ptr ss:[ebp-50]
77E53880 50 push eax
77E53881 FF15 0015E477 call dword ptr ds:[<&ntdll.RtlRaiseExceptio>; ntdll.RtlRaiseException
77E53887 5E pop esi ; unpacked.004F5C8C
77E53888 C9 leave
77E53889 C2 1000 retn 10
//////////////////////////////////////
然后跳过去后就int 3了。
004CD88C |. CC int3
004CD88D |$ 56 push esi
004CD88E |. 8B7424 08 mov esi,dword ptr ss:[esp+8]
004CD892 |. 8B06 mov eax,dword ptr ds:[esi]
004CD894 |. 85C0 test eax,eax
004CD896 |. 74 0B je short unpacked.004CD8A3
004CD898 |. 8B08 mov ecx,dword ptr ds:[eax]
004CD89A |. 50 push eax
004CD89B |. FF51 08 call dword ptr ds:[ecx+8]
004CD89E |. 8326 00 and dword ptr ds:[esi],0
004CD8A1 |. EB 02 jmp short unpacked.004CD8A5
004CD8A3 |> 33C0 xor eax,eax
004CD8A5 |> 5E pop esi
004CD8A6 \. C2 0400 retn 4
然后就退出了。
这该怎么办?不是isdebugpresent的问题吧。该如何跳过异常使之运行起来还请指教啊。。。
谢了。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!