首页
社区
课程
招聘
求助啊,请大家来看看我这个新人的问题
发表于: 2007-3-22 09:50 3527

求助啊,请大家来看看我这个新人的问题

2007-3-22 09:50
3527
我用OD脱壳的时候跳到了POPAD那里了,但是那里也下不到断点啊,往下跳的话就来到一个只有???的地方,这是怎么回事啊?在???那里就跳不动了
00805BB5    0F3F            ???                                      ; 跳到了这里就不会动了.是个未知命令啊
00805BB7    07              POP ES                                   ; 段寄存器修饰
00805BB8    0B648F 05       OR ESP,DWORD PTR DS:[EDI+ECX*4+5]
00805BBC    0000            ADD BYTE PTR DS:[EAX],AL
00805BBE    0000            ADD BYTE PTR DS:[EAX],AL
00805BC0    83C4 04         ADD ESP,4
00805BC3    E9 08000000     JMP sqhz.00805BD0
00805BC8    61              POPAD                                    ; 来到这里就往0805BB5跳了
00805BC9    C097 E82ACA76 C>RCL BYTE PTR DS:[EDI+76CA2AE8],0CF       ; 位移常数超出 1..31 的范围
00805BD0    80CA 98         OR DL,98
00805BD3    8B95 4D134806   MOV EDX,DWORD PTR SS:[EBP+648134D]
00805BD9    099D 19234806   OR DWORD PTR SS:[EBP+6482319],EBX
00805BDF    83FB FF         CMP EBX,-1
00805BE2    0F84 09000000   JE sqhz.00805BF1
00805BE8    E9 F7000000     JMP sqhz.00805CE4
00805BED    66:B9 2A35      MOV CX,352A
00805BF1    E9 69000000     JMP sqhz.00805C5F
00805BF6    E9 0E000000     JMP sqhz.00805C09
00805BFB    42              INC EDX
00805BFC    F8              CLC
00805BFD    B4 39           MOV AH,39
00805BFF    AC              LODS BYTE PTR DS:[ESI]
00805C00    2F              DAS
00805C01    6C              INS BYTE PTR ES:[EDI],DX                 ; I/O 命令
00805C02    E2 FF           LOOPD SHORT sqhz.00805C03
00805C04    B2 52           MOV DL,52
00805C06    AD              LODS DWORD PTR DS:[ESI]


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
也许OD被检测到了
2007-3-22 13:18
0
雪    币: 202
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是什么壳 很多壳popad 并没有快到oep的
2007-3-22 14:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
请问那里有介绍各种壳的入口点的资料啊?
2007-3-23 13:45
0
雪    币: 50161
活跃值: (20610)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5
最初由 wo是菜鸟 发布
请问那里有介绍各种壳的入口点的资料啊?


一般的压缩壳,采用“笨”方法,从头跟到尾就行了。
2007-3-23 14:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
坛主,除了常用的peid和fi还有没有其他好用的查壳工具?还有就是论坛上有没有查壳的文章,介绍几篇来看看哦
还有就是想了解一下,现在多数用网络验证的软件用的壳会是那种比较多?
2007-3-23 14:57
0
游客
登录 | 注册 方可回帖
返回
//