首页
社区
课程
招聘
[求助]关于程序jump的时机
发表于: 2017-1-10 20:58 3701

[求助]关于程序jump的时机

2017-1-10 20:58
3701
不知道为什么,jump出来的文件和书上的示例总是有些差别,前面总会多出很多个0出来,所以想请教下大神jump的时机
jmp OEP
OEP:
是在即将跳转到入口点处jump内存呢还是在入口点push xxx处jump呢?
知道的大神麻烦指点下,感激不尽!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 172
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
已经解决了,之前脱壳之后重建了IAT和修改了OEP,但是每次运行的时候都失败,后来用OD定位到OEP处,发现dump出来的原来OEP处的正确指令是6A 00的,我dump出来之后这里变成了CC 00,才发现之前在dump的时候是在OEP处下的F2断点,终于明白为什么书上老是下硬件断点而不下CC了
2017-1-10 21:45
0
游客
登录 | 注册 方可回帖
返回
//