首页
社区
课程
招聘
[求助]关于UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo的壳很奇怪请帮忙~~
2006-7-9 05:46 3817

[求助]关于UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo的壳很奇怪请帮忙~~

2006-7-9 05:46
3817
0042C1E9   > /8A07          MOV AL,BYTE PTR DS:[EDI]
0042C1EB   . |47            INC EDI
0042C1EC   . |08C0          OR AL,AL
0042C1EE   .^|74 DC         JE SHORT WinRAR.0042C1CC
0042C1F0   . |89F9          MOV ECX,EDI
0042C1F2   . |79 07         JNS SHORT WinRAR.0042C1FB
0042C1F4   . |0FB707        MOVZX EAX,WORD PTR DS:[EDI]
0042C1F7   . |47            INC EDI
0042C1F8   . |50            PUSH EAX
0042C1F9   . |47            INC EDI
0042C1FA     |B9            DB B9
0042C1FB   . |57            PUSH EDI
0042C1FC   . |48            DEC EAX
0042C1FD   . |F2:AE         REPNE SCAS BYTE PTR ES:[EDI]
0042C1FF   . |55            PUSH EBP
0042C200   . |FF96 48180300 CALL DWORD PTR DS:[ESI+31848]
0042C206   . |09C0          OR EAX,EAX
0042C208   . |74 07         JE SHORT WinRAR.0042C211
0042C20A   . |8903          MOV DWORD PTR DS:[EBX],EAX
0042C20C   . |83C3 04       ADD EBX,4
0042C20F   .^\EB D8         JMP SHORT WinRAR.0042C1E9
0042C211   >  FF96 4C180300 CALL DWORD PTR DS:[ESI+3184C]
0042C217   >  61            POPAD
0042C218   .- E9 E34DFDFF   JMP WinRAR.00401000

到最后这里应该正常到61断点就可以得到OEP了``可是我到那里怎么下断点怎么又弹回
0042C1E9
这里 请大侠们帮忙~~

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 32403
活跃值: (18855)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2006-7-9 07:56
2
0
0042C218   .- E9 E34DFDFF   JMP WinRAR.00401000  //这里下断点

你又回到0042C1E9可能中间断点没取消(如普通断点、内存断点等)
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
WildCatIII 2006-7-9 08:33
3
0
最初由 kanxue 发布
0042C218 .- E9 E34DFDFF JMP WinRAR.00401000 //这里下断点

你又回到0042C1E9可能中间断点没取消(如普通断点、内存断点等)


应该是的,楼主兄弟载入程序后,取消所有断点,Ctrl+G,到那个61位置,F4,F8F8,OEP!
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aspinfo 2006-7-9 22:22
4
0
最初由 WildCatIII 发布
应该是的,楼主兄弟载入程序后,取消所有断点,Ctrl+G,到那个61位置,F4,F8F8,OEP!


我用你的方法直接到达61的哪个地方 F4  之后 两次F8 但是不回到达OEP  在按F8 会直接运行~~

雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aspinfo 2006-7-9 22:39
5
0
感谢老大以及3楼的哥们~~~

我看了老大回答别人的文章~~`

用了一个软件 一下就脱了``

但是还是有点不理解哪个软件的原理~`

就是upxfix 我想问一下 哪个2 3 4 5 6 7 具体都是干什么?```
雪    币: 232
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
warcraft 2006-7-10 11:07
6
0
我想问一下 哪个2 3 4 5 6 7 具体都是干什么?
游客
登录 | 注册 方可回帖
返回