首页
社区
课程
招聘
[求助]od脱壳时候碰到的问题
发表于: 2006-8-21 21:40 4121

[求助]od脱壳时候碰到的问题

2006-8-21 21:40
4121
我用od载入加了upx壳的notepad.exe,壳oep为0040E8C0 > 60  pushad,找到0040EA0E > popad和0040EA0F >jmp  004010CC,004010CC应该是真的oep,但是我用到输入跟随表达式004010CC后有时候是真正的oep,但有时候是空的,这是为什么??

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
2
Ctrl+A 分析
2006-8-21 21:45
0
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
如果外壳部分没执行,004010CC代码还没解压出来,这时就是空的。
2006-8-21 21:45
0
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
最初由 cyclotron 发布
Ctrl+A 分析


cyclotron 说的有道理 ;)

naitai所说的“空”这词比较模糊,何为空?我开始理解为代码全是0
2006-8-21 21:54
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
5
最初由 kanxue 发布
cyclotron 说的有道理 ;)

naitai所说的“空”这词比较模糊,何为空?我开始理解为代码全是0


我也没考虑到kanxue老大说的这种情况
2006-8-21 22:20
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
空就是add     [eax], al,我到了004010CC这里再F9,代码真的变成真的入口了,kanxue老大说的很有道理,不过怎么没有看到教程上有问题,我还看到有个动画教程上老是按F4和F8就可以了,想不明白
2006-8-22 18:23
0
游客
登录 | 注册 方可回帖
返回
//