-
-
[求助]如何判断硬件访问还是硬件写入???
-
发表于:
2006-3-3 17:30
4210
-
在破解实例信息资源豪华版中
我在练习脱壳中
在
手动脱壳入门第十四篇32Lite 0.03a
【脱文标题】 手动脱壳入门第十四篇32Lite 0.03a
【脱文作者】 weiyi75[Dfcg]
【作者邮箱】 weiyi75@sohu.com
【作者主页】 Dfcg官方大本营
【使用工具】 Peid,Ollydbg,ImportREC,Loadpe
【软件名称】 QEDITOR
【软件简介】 masm 8.0 的编辑器
【加壳方式】 32Lite 0.03a -> Oleg Prokhorov
【保护方式】 32Lite 压缩壳
文中提到到
命令行
d 12ffc0
在0012FFc0内存处的4个字节上下 硬件写入->DWord 断点
直接F9运行
手动脱壳入门第十七篇 VGCrypt PE Encryptor V0.75
【脱文标题】 手动脱壳入门第十七篇 VGCrypt PE Encryptor V0.75
【脱文作者】 weiyi75[Dfcg]
【作者邮箱】 weiyi75@sohu.com
【作者主页】 Dfcg官方大本营
【使用工具】 Peid,Ollydbg,ImportREC
【软件名称】 VGCrypt PE Encryptor V0.75
【加壳方式】 Virogen Crypt 0.75
【保护方式】 Virogen Crypt资源保护壳
文中提到
dd 12ffa0
下 硬件访问-Dword断点。
F9运行
硬件中断。
硬件访问-Dword断点与硬件写入->DWord 断点有什么区别 怎么判断使用的条件
我是因为在十四课中学到硬件写入->DWord 用在十七课中出现错误 才想到这个问题的
出现的错误是 直接跳过OEP(OEP是00401000 E8 51060000 CALL <JMP.&KERNEL32.GetCommandLineA>) 到达0040110C
那位高手给我解释一下
谢谢了
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课