首页
社区
课程
招聘
最近一直学习脱壳 基本上UPX的壳是可以手动搞定了
发表于: 2006-3-7 20:26 3672

最近一直学习脱壳 基本上UPX的壳是可以手动搞定了

2006-3-7 20:26
3672
最近一直学习脱壳 基本上UPX的壳是可以手动搞定了 很高兴啊!
看了很多动画然后马上就实践去!
但是有时候有的地方要用F4(OD的快截键)去跳过回跳
(我看动画中用F4跳过了的地方,但是我用F4为什么程序运行了?我和动画中调试的是一个程序是作者留下来我实践用的)这是为什么?
还有是不是所以壳都可以ESP定律拖??
我在脱一个ASPACK的壳的时候刚开始ESP=0040F2C4
然后我输入命令 DD 0012FFC4 然后F9运行程序(有的程序可以一下到ESP那里,但是有的程序运行了!这是怎么回事?)
期待高人指点啊!!
感谢大家

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
下硬件访问断点是:HR 0012FFC4

BP
进行条件中断(有条件的断点)

BPX
中断在全部调用 (Call)

BPD
清除全部调用中的断点

BC
清除断点

MR
内存断点于访问时

MW
内存断点于写入时

MD
清除内存断点

HR
访问时进行硬件中断

HW
写入时进行硬件中断

HE
执行时进行硬件中断

HD
清除硬件断点
2006-3-7 20:42
0
雪    币: 181
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
首先感谢斑竹这么快就回我帖子!
不过HD是什么意思? 能不能把我说的问题 结实详细点?拜托了
2006-3-7 20:49
0
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
fly大哥是"好的"的意思

比如
0001   push ebp
0002    nop
000x jmp 0001
000y call 000z
如果你要在运行到0002时想f4运行到 000y..程序如果一直执行下来...当然就好没有运行到000y,就运行啦
不知道我这样理解对不对
esp定律好象对加密壳用处不是很大吧.
请大家指教
2006-3-7 21:18
0
雪    币: 146
活跃值: (33)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
知道啦...有点晕哦
问一下大家..好象现在我所见到的壳都是程序运行后就不管啦的..要是壳一直监视程序的运行..(应该有这种壳吧..那改怎么办呢?...
2006-3-7 22:14
0
游客
登录 | 注册 方可回帖
返回
//