使用 OllyICE v1.10 修改版 [2006.6.21],插件使用ODbgScript v1.51 release(2006-7-25) 。
以上一切都正常,完毕后停在伪OEP:
0128026E 55 push ebp ; 0005B6504
0128026F E9 51130000 jmp 012815C5
01280274 68 EB082801 push 12808EB
01280279 E8 82FD0900 call 01320000
0128027E C1D2 83 rcl edx, 83
01280281 035424 38 add edx, [esp+38]
01280285 FF35 CC114800 push dword ptr [4811CC] ; Xy.00481218
0128028B 8D9407 2CEE4300 lea edx, [edi+eax+43EE2C]
01280292 5A pop edx
01280293 ^ E9 DCFFFFFF jmp 01280274
01280298 837E 44 00 cmp dword ptr [esi+44], 0 ; 00048B704
0128029C E9 7C0A0000 jmp 01280D1D
012802A1 55 push ebp ; 00048B6B0
012802A2 EB 01 jmp short 012802A5
012802A4 9A BD0E9345 008>call far 8300:45930EBD
012802AB ED in eax, dx
012802AC A3 BD365D42 mov [425D36BD], eax
012802B1 00BD EEC64200 add [ebp+42C6EE], bh
012802B7 8D6C24 02 lea ebp, [esp+2]
012802BB EB 02 jmp short 012802BF
012802BD CD20 8D6C0DED vxdcall ED0D6C8D
012802C3 56 push esi
012802C4 3E:EB 02 jmp short 012802C9
Alt+M,我认为是VM的区段全部下断,然后F9,程序最后终止运行。
“访问违规:读取[ABAAFFDCA] - 使用Shift+F7/F8/F9来忽略异常”
按了Shinft+F7/F8/F9,程序还是无法启动。
想知道什么原因?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课