首页
社区
课程
招聘
如何步过死循环啊
发表于: 2006-2-28 14:27 3827

如何步过死循环啊

2006-2-28 14:27
3827
OD中如何步过死循环啊,F8单步跟踪步入死循环F4也不能往下走.F9直接运行到是可以过.初学想单步跟踪仔细一点,请大侠指点,

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 44229
活跃值: (19960)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
将那段代码帖上来。
2006-2-28 14:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
0040E8D8   > /8A06          MOV AL,BYTE PTR DS:[ESI]
0040E8DA   . |46            INC ESI
0040E8DB   . |8807          MOV BYTE PTR DS:[EDI],AL
0040E8DD   . |47            INC EDI
0040E8DE   > |01DB          ADD EBX,EBX
0040E8E0   . |75 07         JNZ SHORT notepad_.0040E8E9
0040E8E2   > |8B1E          MOV EBX,DWORD PTR DS:[ESI]
0040E8E4   . |83EE FC       SUB ESI,-4
0040E8E7   . |11DB          ADC EBX,EBX
0040E8E9   >^\72 ED         JB SHORT notepad_.0040E8D8

谢谢老大回复
2006-2-28 16:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我的跟踪没有什么目的,这是根据http://bbs.pediy.com/showthread.php?s=&threadid=20366上的例子做的,感觉不明白的还很多
2006-2-28 16:21
0
雪    币: 44229
活跃值: (19960)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5
0040E8D8   > /8A06          MOV AL,BYTE PTR DS:[ESI]
0040E8DA   . |46            INC ESI
0040E8DB   . |8807          MOV BYTE PTR DS:[EDI],AL
0040E8DD   . |47            INC EDI
0040E8DE   > |01DB          ADD EBX,EBX
0040E8E0   . |75 07         JNZ SHORT notepad_.0040E8E9
0040E8E2   > |8B1E          MOV EBX,DWORD PTR DS:[ESI]
0040E8E4   . |83EE FC       SUB ESI,-4
0040E8E7   . |11DB          ADC EBX,EBX
0040E8E9   >^\72 ED         JB SHORT notepad_.0040E8D8
40E8EB  ………………………………………………//这里按F4
2006-2-28 16:22
0
雪    币: 44229
活跃值: (19960)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
6
最初由 molzhang 发布
我的跟踪没有什么目的,这是根据http://bbs.pediy.com/showthread.php?s=&threadid=20366上的例子做的,感觉不明白的还很多


先掌握基本的调试技能再学脱壳。
CrackMe版块的一般CrackMe你都能解决的话,可以学脱壳了。

http://bbs.pediy.com/forumdisplay.php?s=&forumid=37
2006-2-28 16:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
刚刚过去了,我之前也那样做了就是不行,呵呵,
还有同样也是加密解密为什么只有共享软件的破文,没有象WORD .EXCEL,RAR的破文呢?本着学习技术的精神是不是也应该涉及一点啊,
或者给点思路啊

谢谢
2006-2-28 16:28
0
雪    币: 44229
活跃值: (19960)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
8
最初由 molzhang 发布
刚刚过去了,我之前也那样做了就是不行,呵呵,
还有同样也是加密解密为什么只有共享软件的破文,没有象WORD .EXCEL,RAR的破文呢?本着学习技术的精神是不是也应该涉及一点啊,
或者给点思路啊

谢谢


置顶帖:http://bbs.pediy.com/showthread.php?s=&threadid=769

五. 一般技术问题

Q:ZIP和RAR之类密码(Word、execel等都属于这一类)能否用SOFTICE或TRW动态跟踪破解?
A:不能,WinZip和WinRAR是通过与CRC结合的方式进行加密,它们在解压的时候会不管3721先把带上用户输入的密码的CRC放进解压流程中,先解出来再说,最后才进行原始的CRC判定,如果最后得到的CRC与原来的不一样,那就是解压失败。因为CRC是不可逆推的,所以也没办法得到原始的密码,同时也因为把对比的过程放在了最后,所以才没办法用SoftICE等工具进行破解,只能穷举(目前来说)。
2006-2-28 16:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
呵呵.谢谢老大的回答
我一定会努力的
下次一定问个高深一点的问题
2006-2-28 16:39
0
游客
登录 | 注册 方可回帖
返回
//