首页
社区
课程
招聘
用OD调试时遇到SYSENTER,请问怎么做才能跟进去.
发表于: 2006-7-27 12:28 5729

用OD调试时遇到SYSENTER,请问怎么做才能跟进去.

2006-7-27 12:28
5729
刚才用OD跟了一个程序,跟到一个函数时发现就三句关键的就是这句:SYSENTER,
跟也跟不进去,一个重要的算法就是在这里完成的.一出这句一切都变了.请高手指点一下,在OD中我该怎么做才能看到SYSENTER里的内容.(XP系统)
7C92E2FF    BA 0003FE7F     mov     edx, 7FFE0300
7C92E304    FF12            call    [edx]        :进CALL到7C92EB8B   
7C92E306    C2 0C00         retn    0C

7C92EB8B >  8BD4            mov     edx, esp
7C92EB8D    0F34            sysenter          :这里就跟不进去了,只知道过了这句所有数据都发生了很大的变化,往后跟得知在这句后加密已完成.

现在我的问题就是要怎么做才能跟进去,看到里面的算法过程.

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
2
用SOftice
2006-7-27 13:35
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
softice中就能跟进SYSENTER吗?OD怎么不能?
而且,我一直用的都是OD,用SOFTICE怕一下适应不了.
2006-7-27 13:38
0
雪    币: 291
活跃值: (213)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
4
Sysenter会进入Ring0层,OD这种Ring3调试器无法跟到Ring0层
Sysenter后发生了什么你不用管的,那是系统做的事情,除非你想研究系统内核
2006-7-27 18:03
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢上面朋友们的回复!我是个菜鸟,对一些东西还不是很了解.现在只是在入门,但我会继续努力下去的.
2006-7-27 18:21
0
游客
登录 | 注册 方可回帖
返回
//