首页
社区
课程
招聘
ASProtect 2.1x SKE教程的两个疑问????[求助]
发表于: 2006-6-7 10:10 4241

ASProtect 2.1x SKE教程的两个疑问????[求助]

2006-6-7 10:10
4241
00B4000A   BA 00108700   mov edx,871000       ; code段头④
00B4000F   803A E8   cmp byte ptr ds:[edx],0E8
00B40012   75 14   jnz short 00B40028
00B40014   8B42 01   mov eax,dword ptr ds:[edx+1]
00B40017   03C2   add eax,edx
00B40019   05 05000000   add eax,5
00B4001E   3D 0000B600   cmp eax,0B60000       ; call xxxxxxxx①
00B40023   75 03   jnz short 00B40028
00B40025   EB 0C   jmp short 00B40033
00B40027   90   nop
00B40028   42   inc edx
00B40029   81FA 00008C00   cmp edx,8C0000       ; data段头⑤
00B4002F ^ 72 DE   jb short 00B4000F
00B40031 - EB FE   jmp short 00B40031
00B40033   8915 0001B400   mov dword ptr ds:[B40100],edx
我是菜鸟,,搞不明白上面code段头④data段头⑤这两个地址是如何得到的,
请高手指教下

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
高手来指点下啊
2006-6-7 10:41
0
雪    币: 141
活跃值: (162)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
也很关注,这个问题困扰好久,详细看这个贴,不知道是不是问的太菜了,没有大侠正面回答过.
http://bbs.pediy.com/showthread.php?s=&threadid=25501
2006-6-7 11:52
0
雪    币: 217
活跃值: (61)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
最初由 kmjyq 发布
00B4000A BA 00108700 mov edx,871000 ; code段头④
00B4000F 803A E8 cmp byte ptr ds:[edx],0E8
00B40012 75 14 jnz short 00B40028
00B40014 8B42 01 mov eax,dword ptr ds:[edx+1]
00B40017 03C2 add eax,edx
........


直接在od中就可以看到啊
2006-6-7 12:23
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用VolXversion : v1.02的脚本后
01150028    0000            ADD BYTE PTR DS:[EAX],AL  停在这
0115002A    0000            ADD BYTE PTR DS:[EAX],AL
0115002C    0000            ADD BYTE PTR DS:[EAX],AL
0115002E    0000            ADD BYTE PTR DS:[EAX],AL
01150030    0000            ADD BYTE PTR DS:[EAX],AL
01150032    0000            ADD BYTE PTR DS:[EAX],AL
01150034    0000            ADD BYTE PTR DS:[EAX],AL
01150036    0000            ADD BYTE PTR DS:[EAX],AL
01150038    0000            ADD BYTE PTR DS:[EAX],AL
0115003A    0000            ADD BYTE PTR DS:[EAX],AL
0115003C    0000            ADD BYTE PTR DS:[EAX],AL
0115003E    0000            ADD BYTE PTR DS:[EAX],AL
01150040    0000            ADD BYTE PTR DS:[EAX],AL
不象大们所说OEP处,,是不是没操作对
2006-6-7 16:36
0
雪    币: 222
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
帮你顶一下
2006-6-8 02:27
0
雪    币: 141
活跃值: (162)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 machenglin 发布
Alt+M,看脱壳软件的区段CODE、DATA。


我的想法也是这样,可大大们的文章中,patch代码上用到的值,与这个
Alt+M,看脱壳软件的区段CODE、DATA看到的值不同.
2006-6-9 12:16
0
雪    币: 141
活跃值: (162)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 machenglin 发布
Alt+M,看脱壳软件的区段CODE、DATA。


我的想法也是这样,可大大们的文章中,patch代码上用到的值,与这个
Alt+M,看脱壳软件的区段CODE、DATA看到的值不同.
2006-6-9 12:42
0
雪    币: 446
活跃值: (758)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
9
上面应该是个Dephi的DLL吧,重定位后
映像基址为         870000
第一个区段VA为     871000
第二个区段VA为     8C0000
我们搜索范围是第一个区段(一般为代码段)
这几个值在OD中内存映像窗口可以看到
2006-6-9 14:40
0
游客
登录 | 注册 方可回帖
返回
//