首页
社区
课程
招聘
修改系统程序notepad的AddressOfEntryPoint在od无法断下来
发表于: 2024-5-14 13:20 2009

修改系统程序notepad的AddressOfEntryPoint在od无法断下来

2024-5-14 13:20
2009

问题描述:

我尝试修改系统自带的notepad程序的AddressOfEntryPoint,我加了4字节,让其oep在下一条汇编指令,结果我用x64DBG中打开该程序,无法在oep处断下来(直接运行不到oep),最开始在ntdll的系统断点处断下来,然后运行到用户代码就抛异常了。

我调试了好久,搞不定,实在是找不到原因。没有修改AddressOfEntryPoint,能够正常在oep处断下来,也能够运行。

下图是我修改AddressOfEntryPoint后的,原本的AddressOfEntryPoint是0x23B60

下图是oep,原本的oep是sub rsp,0x28

下两张图是系统断点和我F8后直接在ntdll中抛异常了。


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 32
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
求求大佬们指点指点
2024-5-14 13:53
0
雪    币: 1365
活跃值: (4293)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
什么异常?
2024-5-14 20:16
0
游客
登录 | 注册 方可回帖
返回
//