-
-
ASProtect 0.95手动脱壳的问题
-
发表于:
2006-10-1 10:35
3645
-
最近在学习看雪加解密的压缩与脱壳一章时,遇到的第一个例子就是脱ASProtect 0.95。我用OD载入,在LoadLibraryA上下装断点,然后F9运行,按两下后,就到了
7C92EAF0 8B1C24 mov ebx, [esp]
7C92EAF3 51 push ecx
7C92EAF4 53 push ebx
7C92EAF5 E8 C78C0200 call 7C9577C1
7C92EAFA 0AC0 or al, al
再按一下,程序就中止了。不知道为什么,现象跟书上给的不一样,我也尝试用ESP定律来找OEP,也试了二次内存断点。可能是还不够熟练吧。没断成功。
我就是很不明白,调试中为什么中止掉呢??程序又没结束
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课