首页
社区
课程
招聘
crackme博物馆一实例,在od 下断不下来。
发表于: 2006-6-21 19:11 5246

crackme博物馆一实例,在od 下断不下来。

2006-6-21 19:11
5246
在看crackme博物馆您的哪个置顶的文章的时候遇到这样一个问题,在我在od  下按F9后输入REG NAME 和 REG KEY 的内容,按下Registration fail的确定后 ,可是我的OD cpu 反汇编代码还是可我刚刚加载的时候是一个样子的,请问这是怎么回事啊,请帮我解释一下,非常感谢.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 47147
活跃值: (20470)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
你最好看一下论坛置顶的公告,不要点将!
你没设断点,当然OD不会中断。
2006-6-21 19:47
0
雪    币: 2319
活跃值: (565)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
3
你没有对程序下断点,程序是正常全速运行的,所以调试器是不能显示 CPU 的数据,也没有显示的意思  (以 CPU 这种执行速度来说,如果 OD 不停显示数据的话,那些字只会像光速一样不停闪动)

调试程序的第一步,是使程序中断下来,再按照自己的意愿,按 Step over 或 Step into 这两个动作

Step over : 执行一个指令,但不会走进 call 里
Step into : 执行一个指令,会走进 call 里
2006-6-21 19:49
0
雪    币: 104
活跃值: (72)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
4
[你最好看一下论坛置顶的公告,不要点将!你没设断点,当然OD不会中断。]   记住了,下次会注意的/
      我下的是bp MessageBoxA 的端点,可能是我那里的理解有些错误,我在去看看,OD的使用手册, 当我看到CPU的反汇编窗口还是程序的入口点没有变化的时候,我按下了*键,光标跳转到 RET28 在那里不管我怎么按F7,F8,F9都不在管用了,只能是呆在那里了,对了那里是属于NTDLL的领空/
2006-6-22 09:38
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
5
CTL+F9返回,直到回到程序领空。
2006-6-22 09:49
0
游客
登录 | 注册 方可回帖
返回
//