首页
社区
课程
招聘
脱壳时遇到的SEH设置IDR0-IDR3寄存器问题。[求助]
发表于: 2006-11-1 15:13 4869

脱壳时遇到的SEH设置IDR0-IDR3寄存器问题。[求助]

2006-11-1 15:13
4869
最近才开始学脱壳,在一个地方卡了2,3天了,希望哪位可以给我解惑,谢谢了。
具体情况是:
在进入SEH处理函数后,对IDR0-IDR3赋了值,然后我在SEH返回地址F2下断,断住后查看IDR0-IDR3值还在,F7后就都清零了,导致后续程序出错。这是不是od的问题呀?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
2
清寄存器是反硬件断电
2006-11-1 18:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
反硬件断点,一般也要执行一段代码才行吧,比如利用seh清零,我的情况是只按了一下f7就都清零了。
2006-11-2 21:33
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
4
od有bug,遇到异常会自动清调试寄存器,hying 0.7x就利用了这个bug
你记下调试寄存器的值,再下次把它设回去
2006-11-3 08:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
太感谢楼上的两位了。我就是在脱hying的时候遇到这进行不下去了。
2006-11-6 20:09
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
6
路过也受教
2006-11-7 22:48
0
游客
登录 | 注册 方可回帖
返回
//