-
-
ASProtect 0.95手动脱壳的问题
-
发表于:
2006-10-1 10:35
3646
-
最近在学习看雪加解密的压缩与脱壳一章时,遇到的第一个例子就是脱ASProtect 0.95。我用OD载入,在LoadLibraryA上下装断点,然后F9运行,按两下后,就到了
7C92EAF0 8B1C24 mov ebx, [esp]
7C92EAF3 51 push ecx
7C92EAF4 53 push ebx
7C92EAF5 E8 C78C0200 call 7C9577C1
7C92EAFA 0AC0 or al, al
再按一下,程序就中止了。不知道为什么,现象跟书上给的不一样,我也尝试用ESP定律来找OEP,也试了二次内存断点。可能是还不够熟练吧。没断成功。
我就是很不明白,调试中为什么中止掉呢??程序又没结束
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)