首页
社区
课程
招聘
[求助]请教一个问题
发表于: 2006-4-22 16:29 3496

[求助]请教一个问题

2006-4-22 16:29
3496
初学破解 希望各位高手给点指点  谢谢!
我用OD载入一个用pecrnpy加的笔记本
单步跟踪到下面就过不去了:
0040CCD7    8B4424 04       MOV EAX,DWORD PTR SS:[ESP+4] //seh入口
0040CCDB    8B00            MOV EAX,DWORD PTR DS:[EAX]
0040CCDD    3D 04000080     CMP EAX,80000004
0040CCE2    74 06           JE SHORT NOTEPAD.0040CCEA
0040CCE4    4B              DEC EBX
0040CCE5    65:72 61        JB SHORT NOTEPAD.0040CD49                ; 多余的前缀
0040CCE8    6C              INS BYTE PTR ES:           //提示是特权指 [EDI],DX                 ; I/O 命令
0040CCE9    61              POPAD
0040CCEA    EB 02           JMP SHORT NOTEPAD.0040CCEE
0040CCEC    49              DEC ECX
0040CCED    BE 609CBE00     MOV ESI,0BE9C60
0040CCF2    1040 00         ADC BYTE PTR DS:[EAX],AL
0040CCF5    8BFE            MOV EDI,ESI
0040CCF7    B9 00100000     MOV ECX,1000
0040CCFC    BB 2B11D2BB     MOV EBX,BBD2112B
0040CD01    AD              LODS DWORD PTR DS:[ESI]
0040CD02    33C3            XOR EAX,EBX
0040CD04    AB              STOS DWORD PTR ES:[EDI]
0040CD05  ^ E2 FA           LOOPD SHORT NOTEPAD.0040CD01
0040CD07    9D              POPFD
0040CD08    61              POPAD
0040CD09    EB 02           JMP SHORT NOTEPAD.0040CD0D
0040CD0B    49              DEC ECX
0040CD0C    BE 609CBE00     MOV ESI,0BE9C60
0040CD11    50              PUSH EAX
0040CD12    40              INC EAX
0040CD13    008B FEB90004   ADD BYTE PTR DS:[EBX+400B9FE],CL
0040CD19    0000            ADD BYTE PTR DS:[EAX],AL
就跟那个seh里面后   我就进行不下去了  它不断的在重复0040CCD7的seh
我知道是有anti-debug   但就是不知道是什么原因
总看大侠们的脱文  如fly  说有anti 断点  我想知道是怎么找出来的呢
能不能讲一下怎么找那些断点的

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我把那个80000004改为了c00000036 跳出了循环  找到了oep
是不是那个80000004是一个校验呢?
2006-4-22 16:38
0
游客
登录 | 注册 方可回帖
返回
//