我是用的内存脱的啦,在单步跟踪的时候出了点点问题啦。
0037832C BB 76000000 mov ebx,76
00378331 3017 xor byte ptr ds:[edi],dl
00378333 47 inc edi
00378334 8B16 mov edx,dword ptr ds:[esi]
00378336 83C6 04 add esi,4
00378339 C602 E9 mov byte ptr ds:[edx],0E9
0037833C 8BC7 mov eax,edi
0037833E 2BC2 sub eax,edx
00378340 83E8 05 sub eax,5
00378343 8942 01 mov dword ptr ds:[edx+1],eax
00378346 8A06 mov al,byte ptr ds:[esi]
00378348 46 inc esi
00378349 0FB6C8 movzx ecx,al
0037834C 83E0 03 and eax,3
0037834F C1E9 02 shr ecx,2
00378352 F3:A5 rep movs dword ptr es:[edi],dw>
00378354 8BC8 mov ecx,eax
00378356 F3:A4 rep movs byte ptr es:[edi],byt>
00378358 8A06 mov al,byte ptr ds:[esi]
0037835A 46 inc esi
0037835B 03D0 add edx,eax
0037835D C607 E9 mov byte ptr ds:[edi],0E9
00378360 2BD7 sub edx,edi
00378362 83EA 05 sub edx,5
00378365 8957 01 mov dword ptr ds:[edi+1],edx
00378368 83C7 05 add edi,5
0037836B 4B dec ebx
0037836C ^ 75 C3 jnz short 00378331
0037836E 5F pop edi
0037836F 8D4D 66 lea ecx,dword ptr ss:[ebp+66]
00378372 2BCF sub ecx,edi
00378374 F3:AA rep stos byte ptr es:[edi]
00378376 61 popad
00378377 C3 retn
00378378 EB 02 jmp short 0037837C
已经快到OEP的啦 可惜0037836C ^ 75 C3 jnz short 00378331 往回跳 在哪里下断点都不可以的啦,讨厌,怎么办嘛 ?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)