初学破解 希望各位高手给点指点 谢谢!
我用OD载入一个用pecrnpy加的笔记本
单步跟踪到下面就过不去了:
0040CCD7 8B4424 04 MOV EAX,DWORD PTR SS:[ESP+4] //seh入口
0040CCDB 8B00 MOV EAX,DWORD PTR DS:[EAX]
0040CCDD 3D 04000080 CMP EAX,80000004
0040CCE2 74 06 JE SHORT NOTEPAD.0040CCEA
0040CCE4 4B DEC EBX
0040CCE5 65:72 61 JB SHORT NOTEPAD.0040CD49 ; 多余的前缀
0040CCE8 6C INS BYTE PTR ES: //提示是特权指 [EDI],DX ; I/O 命令
0040CCE9 61 POPAD
0040CCEA EB 02 JMP SHORT NOTEPAD.0040CCEE
0040CCEC 49 DEC ECX
0040CCED BE 609CBE00 MOV ESI,0BE9C60
0040CCF2 1040 00 ADC BYTE PTR DS:[EAX],AL
0040CCF5 8BFE MOV EDI,ESI
0040CCF7 B9 00100000 MOV ECX,1000
0040CCFC BB 2B11D2BB MOV EBX,BBD2112B
0040CD01 AD LODS DWORD PTR DS:[ESI]
0040CD02 33C3 XOR EAX,EBX
0040CD04 AB STOS DWORD PTR ES:[EDI]
0040CD05 ^ E2 FA LOOPD SHORT NOTEPAD.0040CD01
0040CD07 9D POPFD
0040CD08 61 POPAD
0040CD09 EB 02 JMP SHORT NOTEPAD.0040CD0D
0040CD0B 49 DEC ECX
0040CD0C BE 609CBE00 MOV ESI,0BE9C60
0040CD11 50 PUSH EAX
0040CD12 40 INC EAX
0040CD13 008B FEB90004 ADD BYTE PTR DS:[EBX+400B9FE],CL
0040CD19 0000 ADD BYTE PTR DS:[EAX],AL
就跟那个seh里面后 我就进行不下去了 它不断的在重复0040CCD7的seh
我知道是有anti-debug 但就是不知道是什么原因
总看大侠们的脱文 如fly 说有anti 断点 我想知道是怎么找出来的呢
能不能讲一下怎么找那些断点的
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!