本人很刚刚接触破解。
脱ASProtect 2.1x SKE -> Alexey Solodovnikov
忽略内存访问外所有异常
00401000 > 68 01E04300 push 0043E001
00401005 E8 01000000 call 0040100B
0040100A C3 retn
0040100B C3 retn
F9运行
77C17742 3A01 cmp al, [ecx]
77C17744 75 2E jnz short 77C17774
77C17746 0AC0 or al, al
77C17748 74 26 je short 77C17770
到这里 然后 SHIFT+F9
0200095A C700 EFCA5C85 mov dword ptr [eax], 855CCAEF
02000960 67:64:8F06 0000 pop dword ptr fs:[0]
02000966 83C4 04 add esp, 4
02000969 83E8 AF sub eax, -51
0200096C 83C8 4B or eax, 4B
到这里以后程序运行
是不是应该在 这里 ALT+M 内存代码段下断点 然后SHIFT+F9 就到OEP?
我在代码段下完短点 然后SHIFT+F9 是到
0200095A C700 EFCA5C85 mov dword ptr [eax], 855CCAEF
02000960 67:64:8F06 0000 pop dword ptr fs:[0]
02000966 83C4 04 add esp, 4
02000969 83E8 AF sub eax, -51
0200096C 83C8 4B or eax, 4B
这里。。。
高手指教一下,我晕了。我很菜的。
麻烦了..
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法