首页
社区
课程
招聘
JDpack到底用了什么招数那?
2004-8-14 13:43 3656

JDpack到底用了什么招数那?

2004-8-14 13:43
3656
用JDpack加的壳,用OD载入跟踪没有问题!
但是用SICE跟踪的话,就有问题!

而且是刚载入的第一条指令就无法F7单步,
JD到底用的什么招啊?

JD的壳我已经能用OD手动脱了!
发贴只是想弄明白是不是int 1向量的地址,
在载入的时候被修改了?要修改int 1必须要进
ring0才能改的?JDPack是怎么阻止SICE的?
大家有空的话,分析一下把,谢谢!

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞1
打赏
分享
最新回复 (1)
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2004-8-14 13:52
2
0
pushfd
pop eax
然后测试TF

跟int1没有关系。
游客
登录 | 注册 方可回帖
返回