首页
社区
课程
招聘
在<<手动脱壳进阶第八篇Skvp1.32>>[求助]中遇到问题
发表于: 2006-3-1 14:02 4330

在<<手动脱壳进阶第八篇Skvp1.32>>[求助]中遇到问题

2006-3-1 14:02
4330
根据教程上的指示,找到OEP。从OEP开始F7跟踪(目的是想通过跟踪知道004010D3处的API)
004010CC    55              PUSH EBP
004010CD    8BEC            MOV EBP,ESP
004010CF    83EC 44         SUB ESP,44
004010D2    56              PUSH ESI
004010D3    FF15 E4634000   CALL DWORD PTR DS:[4063E4]
进入到壳的领空,
没多久就出现错误:无法设置断点
7FFE0305    9C              PUSHFD  停在这
7FFE0306    810C24 00010000 OR DWORD PTR SS:[ESP],100
7FFE030D    9D              POPFD
7FFE030E    C3              RETN

问题是:有没有办法在这里反-反跟踪,来得知道这个API。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
本人菜鸟一个,不善言词,打字又慢。有些方面表达不好,还请各位大侠原谅。
2006-3-1 14:10
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
联系我QQ:25627×××
2006-3-1 14:17
0
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
谢谢。。。。。。。。
2006-3-1 14:19
0
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
上面那家伙原来是打广告的。
跟踪了老半天,最后还是没解决。
F7进入CALL DWORD PTR DS:[40639C]
0F1333EB    0F31            RDTSC   第一次取时间
0F1333ED    EB 02           JMP SHORT 0F1333F1
...
0F133440    0F31            RDTSC      第二次出现
0F133442    E8 01000000     CALL 0F133448
0F133447    E8 83C4042B     CALL 3A17F8CF
...
0F13344B    2BD3            SUB EDX,EBX  两次的时间比较
0F13344D    EB 03           JMP SHORT 0F133452
...
0F13345A    83EA 02         SUB EDX,2   若小于2则跳到正常部分
0F13345D    7C 03           JL SHORT 0F133462  不跳则出错
往下跟踪,还会看见几次,不过都差不多。
错是没出,不过它始终都没调用API(也可能没跟仔细)。
API到底没跟出来。
请问大侠:我错在那呢?
2006-3-1 20:12
0
雪    币: 115
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
原作写的有问题
不太对
2006-3-2 10:35
0
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
可能是,但那些API怎么修复呢。请高手点拨!
2006-3-2 12:24
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我遇到的问题好像跟你一样哦~~
2006-3-2 13:41
0
游客
登录 | 注册 方可回帖
返回
//