首页
社区
课程
招聘
问一个OLLydbg的使用问题,查了好久都没有解决。
发表于: 2006-12-12 14:27 3789

问一个OLLydbg的使用问题,查了好久都没有解决。

2006-12-12 14:27
3789
使用ollydbg调试asprotect ske 2.x壳的记事本程序,
载入后,在跳转到0040D001后,ollydbg显示的代码是混乱的,
并且重新分析代码(Ctrl+A)无效,不能重新分析代码。即点击右键->分析,没有分析代码选项。请问如何设置,才能使Ctrl+A有效。

下了好几个版本的ollydbg,包括原版的和看雪上的,都不能解决问题。

难道是ollydbg从一个节块跳转到另一个节块后就不能正确分析代码吗??
或者是发现当前节块不是代码段,就不能重新分析代码??

00401000 aa>/$  68 01D04000     PUSH    0040D001
00401005    |.  E8 01000000     CALL    0040100B
0040100A    \.  C3              RETN
0040100B     $  C3              RETN
0040100C        7D              DB      7D                                          ;  CHAR '}'

跳转到0040D001后:

0040D000      90                NOP
0040D001      60                PUSHAD
0040D002      E8 03000000       CALL    0040D00A
0040D007    - E9 EB045D45       JMP     459DD4F7
0040D00C      55                PUSH    EBP
0040D00D      C3                RETN
0040D00E      E8 01000000       CALL    0040D014

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
asprotect ske 2.x对现在的你来说,太难了
从简单的开始吧
2006-12-12 14:30
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
呵呵,这个壳我想试一试,如果不行的再换简单一些的吧。

版主知道为什么有时候CTRL+A无效,即点击右键->分析->分析代码有时候没有这个选项。
是设置有问题吗?还是ollydbg程序本身的问题?

如果使用loadpe修改入口点在0040D001,那么就可以正确分析,
并且点击右键->分析->分析代码的选项存在。
(这是修改入口点在0040D001后分析的,花指令正确解码了)
0040D000        90              NOP
0040D001 复件> $  60              PUSHAD
0040D002     .  E8 03000000     CALL    0040D00A
0040D007        E9              DB      E9     //花指令
0040D008     .  EB 04           JMP     SHORT 0040D00E
0040D00A    /$  5D              POP     EBP
0040D00B    |.  45              INC     EBP
0040D00C    |.  55              PUSH    EBP
2006-12-12 14:38
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
4
自己分析就是了。要是OD真的能做到,你想怎么样就怎么样,那就不需要人手分析了
2006-12-12 14:53
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个功能ollydbg应该有的啊。仅仅是改了一下入口点就可以分析了。

还有对于在堆栈中执行代码的情况好像也不能使CTRL+A有效。

人工分析当然必要,但是重新分析代码应该是可以使用的啊。是设置有问题?还是程序本身判断该代码段不能重新分析?

这个问题只是ollydbg工具使用的问题,能简单一些分析不好吗?
2006-12-12 17:02
0
游客
登录 | 注册 方可回帖
返回
//