能力值:
( LV2,RANK:10 )
|
-
-
2 楼
Ctrl+G
|
能力值:
( LV9,RANK:2130 )
|
-
-
3 楼
你操作的时候 user32.dll还没有载入
|
能力值:
( LV12,RANK:250 )
|
-
-
4 楼
最初由 jjsly 发布 看了论坛关于linson的eXcalibur V1.03脱壳――eXcalibur.exe 主程序一文后,不禁跃跃欲试(http://www.pediy.com/bbshtml/BBS6/pediy6675.htm这是文章的地址) 于是下载列子。打开OD,载入eXcalibur V1.03,按照文章上的方法忽略所有异常,然后用helper插件去掉OD调试标志。(文章里说是用IsDebug,但主页上说有了这个可以替代IsDebug)然后输入BP GetForegroundWindow,下面问题来了。按回车没有任何反应,我刚学脱壳,是个菜鸟,可能问题比较幼稚,不过还是请各位大虾帮解决下吧。小弟不胜感激!
你按了回车只是说明对GetForegroundWindow这个API下断,当然没反应,有按F9不,要运行嘛!!!
|
能力值:
( LV9,RANK:3410 )
|
-
-
5 楼
Alt+B 看看断点列表
另外注意你的调试环境
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
感谢大家的回复。
我重新试了后情况如下:
输入BP GetForegroundWindow
然后ALT+B查看
断点,项目 0
地址=77D1456B USER32.GetForegroundWindow
模块=USER32
激活=永远
反汇编=mov eax,1194
F9运行
77D1456B USE> B8 94110000 mov eax,1194
断在了这。和原文说的不一样。
右下角窗口显示:
0012FF80 003B021B /CALL 到 GetForegroundWindow 来自 003B0219
CPU窗口下的小窗口显示:
eax=77D1456B (USER32.GetForegroundWindow)
到了这我就不知道怎么办了,还请各位大虾指点迷津啊!
|
能力值:
( LV12,RANK:250 )
|
-
-
7 楼
继续F9,看看
|
|
|