首页
社区
课程
招聘
ASProtect 0.95手动脱壳的问题
发表于: 2006-10-1 10:35 3646

ASProtect 0.95手动脱壳的问题

2006-10-1 10:35
3646
最近在学习看雪加解密的压缩与脱壳一章时,遇到的第一个例子就是脱ASProtect 0.95。我用OD载入,在LoadLibraryA上下装断点,然后F9运行,按两下后,就到了
7C92EAF0    8B1C24          mov     ebx, [esp]
7C92EAF3    51              push    ecx
7C92EAF4    53              push    ebx
7C92EAF5    E8 C78C0200     call    7C9577C1
7C92EAFA    0AC0            or      al, al

再按一下,程序就中止了。不知道为什么,现象跟书上给的不一样,我也尝试用ESP定律来找OEP,也试了二次内存断点。可能是还不够熟练吧。没断成功。

我就是很不明白,调试中为什么中止掉呢??程序又没结束

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我连怎么找到它的OEP都没弄来,哪位大大帮个忙,指点一下??
2006-10-1 23:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
找到OEP,还是Lenus兄的堆栈平横大法行。
2006-10-1 23:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
晕晕晕晕晕晕
2006-10-2 01:43
0
游客
登录 | 注册 方可回帖
返回
//