首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
《加密与解密(第4版)》
发新帖
0
0
[求助]关于程序jump的时机
发表于: 2017-1-10 20:58
3700
[求助]关于程序jump的时机
白丶夜
2017-1-10 20:58
3700
不知道为什么,jump出来的文件和书上的示例总是有些差别,前面总会多出很多个0出来,所以想请教下大神jump的时机
jmp OEP
OEP:
是在即将跳转到入口点处jump内存呢还是在入口点push xxx处jump呢?
知道的大神麻烦指点下,感激不尽!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
1
)
白丶夜
雪 币:
172
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
46
粉丝
0
关注
私信
白丶夜
2
楼
已经解决了,之前脱壳之后重建了IAT和修改了OEP,但是每次运行的时候都失败,后来用OD定位到OEP处,发现dump出来的原来OEP处的正确指令是6A 00的,我dump出来之后这里变成了CC 00,才发现之前在dump的时候是在OEP处下的F2断点,终于明白为什么书上老是下硬件断点而不下CC了
2017-1-10 21:45
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
白丶夜
9
发帖
46
回帖
10
RANK
关注
私信
他的文章
[悬赏]内核层使用StartIO例程时遇到的问题
2708
[求助]VS附加进程到VM中调试问题
2981
[讨论]新论坛怎么改个人资料?找了好久没看见入口
2192
[求助]GS绕过方法的问题
4140
[求助]接下来逆向该如何学?求大神指点下
3378
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部