我在寻找oep遇到了麻烦:如下
01AE5CFB FF15 BC62B001 call [1B062BC] ; KERNEL32.LoadLibraryA
01AE5D01 8B0D AC40B101 mov ecx, [1B140AC]
01AE5D07 89040E mov [esi+ecx], eax
01AE5D0A A1 AC40B101 mov eax, [1B140AC]
01AE5D0F 391C06 cmp [esi+eax], ebx
01AE5D12 0F84 2F010000 je 01AE5E47 //修改为jmp
01AE5D18 33C9 xor ecx, ecx
01AE5D1A 8B07 mov eax, [edi]
01AE5D1C 3918 cmp [eax], ebx
01AE5D1E 74 06 je short 01AE5D26
以上还顺利:(寻找OEP)
但到了这一步,就不对了(无论我用以前文章所介绍的各个方法,都出现如下)
01AF1A78 42 inc edx
01AF1A79 5E pop esi
01AF1A7A 60 pushad
01AF1A7B 54 push esp
01AF1A7C ^ 7F 9B jg short 01AF1A19
在这里中断,再往下就退出了
01AF1A7E 33243E xor esp, [esi+edi]
01AF1A81 E0 05 loopdne short 01AF1A88
01AF1A83 D979 19 fstcw [ecx+19]
01AF1A86 8360 C7 4C and dword ptr [eax-39], 4C
01AF1A8A E2 56 loopd short 01AF1AE2
01AF1A8C 382B cmp [ebx], ch
01AF1A8E F6 ??? ; 未知命令
01AF1A8F CA 6B03 retf 36B
01AF1A92 97 xchg eax, edi
01AF1A93 8F ??? ; 未知命令
请高手赐教
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)