首页
社区
课程
招聘
用volx大侠的角本脱aspr 2.1x,无stolen oep,iat也正常修复,却无法正常运行
发表于: 2006-10-18 23:17 3640

用volx大侠的角本脱aspr 2.1x,无stolen oep,iat也正常修复,却无法正常运行

2006-10-18 23:17
3640
为何程序却运行不起来,且生成一个*.txt文件。
*.txt文件的内容如下:
==== 2006/10/18 23:02:56.298 ==============================
PID(82C), TID(328)
Exception code: C0000005 ACCESS_VIOLATION==== 2006/10/18 23:15:26.346 ==============================
PID(808), TID(DB0)
Exception code: C0000005 ACCESS_VIOLATION==== 2006/10/18 23:15:35.399 ==============================
PID(498), TID(560)
Exception code: C0000005 ACCESS_VIOLATION

还有什么地方没弄好吗?为什么会出现这种错误

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
努力手脱中,

翻看N个大大写的脱文,其中大部分以LoveBoom为篇为样本
里面有句话:
找到突破点后,再找这段代码的出口,tc command is:POPFD,条件符合后中断:

00D500B0    9D              POPFD                                    ; 条件中断在这里
00D500B1    5C              POP     ESP

另有Isaiah的那篇脱文中也提到
//////////////////////////////////////////////
这个时候用条件跟踪,当遇到POPFD的时候暂停.就能跟到
////////////////////////////////////////////
00FF00BA    9D              popfd
00FF00BB    5C              pop     esp
00FF00BC    FF6424 FC       JMP     DWORD PTR SS:[ESP-4]  ;纪录这行代码
////////////////////////////////////////

我就是不知道怎么设这个条件跟踪
ctrl+t 后出现那设置条件对话框,选中条件为真那一项,后面的编辑框填什么呢??是否要先开启Run跟踪??

实际上我开了Run跟踪,设置条件为真后面的编辑框为:command is popfd
然后f9,程序就一路跑下去了,根本就没停在所谓的popfd处

哪位大大懂得设的说一声,最好讲的细一点!!!先谢过
2006-10-19 23:14
0
游客
登录 | 注册 方可回帖
返回
//