首页
社区
课程
招聘
[求助]手动脱壳入门第一篇遇到的问题,请帮忙解答
发表于: 2007-3-30 11:40 3889

[求助]手动脱壳入门第一篇遇到的问题,请帮忙解答

2007-3-30 11:40
3889
我使用里边的方法:
命令行下断点 bp GetProcAddress

F9运行,Ctrl+F9返回到程序

当我下了断点之后,按F9,然后按Ctrl+F9的时候弹出一个内容为:
“不知如何单步,因为内存地址aae15e8f不可读,尝试更改EIP或程序异常”的对话框。
我按ctrl+F2确不能重新运行程序,我关闭了od重新打开exe的时候,确停留在按F9运行后的断点处。
请问怎么解决?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我刚才使用隐藏插件,隐藏od也不能正常的跳回,真是着急
2007-3-30 11:47
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我的程序异常单选框都勾上了,还是这样子,请知情者帮我解决一下哦
2007-3-30 11:48
0
雪    币: 50161
活跃值: (20610)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
4
“不知如何单步,因为内存地址aae15e8f不可读,尝试更改EIP或程序异常”

按shitf+f9
2007-3-30 13:15
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢kanxue老同志,我试过用shift+F9,但是不行,没有任何反应。

我现在不加载这个exe,加载其他任何的exe,程序都断在这里,我用bpd getprocaddress这个函数还不行。不知道什么问题?
2007-3-30 14:56
0
游客
登录 | 注册 方可回帖
返回
//