能力值:
( LV2,RANK:10 )
|
-
-
2 楼
OD载入后,按F8走5步就看到OEP压入EAX了,然后 HE OEP 就行了
00400154 BE 1C004100 mov esi,NotePAD.0041001C
00400159 8BDE mov ebx,esi
0040015B AD lods dword ptr ds:[esi]
0040015C AD lods dword ptr ds:[esi]
0040015D 50 push eax ; NotePAD.004010CC
0040015E AD lods dword ptr ds:[esi]
0040015F 97 xchg eax,edi
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
谢谢啊``` 看懂了点..不过还不是很明白~~~ HE OEP是什么意思?
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
各位高手帮帮忙...小弟等着交差呢.....先谢谢了``
来个说明白点的,好吗!
偶也是初学者!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
就是在命令行里敲:HE 004010CC(硬件执行 OEP 地址)
回车
F9运行
OK 停在OEP
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
因为是网络验证,在载入OD时 要输入注册码和密码,然后载入:
用OD载入 按F8 走 五步 来到这里:
79FE2BD5 68 14020000 push 214
79FE2BDA B8 434B2F7A mov eax, 7A2F4B43
79FE2BDF E8 D0EBE8FF call 79E717B4
79FE2BE4 817D 0C 3015138>cmp dword ptr [ebp+C], 80131530
79FE2BEB 8B75 08 mov esi, dword ptr [ebp+8]
79FE2BEE 8B7D 10 mov edi, dword ptr [ebp+10]
79FE2BF1 75 07 jnz short 79FE2BFA
79FE2BF3 6A 43 push 43
79FE2BF5 E8 B0800700 call 7A05ACAA
79FE2BFA 817D 0C 0E00078>cmp dword ptr [ebp+C], 8007000E
79FE2C01 75 05 jnz short 79FE2C08
79FE2C03 E8 AE841400 call 7A12B0B6
79FE2C08 68 00020000 push 200
79FE2C0D 8D85 F4FDFFFF lea eax, dword ptr [ebp-20C]
79FE2C13 50 push eax
79FE2C14 8D8D E4FDFFFF lea ecx, dword ptr [ebp-21C]
79FE2C1A E8 BFC1E9FF call 79E7EDDE
79FE2C1F C745 FC 0100000>mov dword ptr [ebp-4], 1
79FE2C26 8D85 E4FDFFFF lea eax, dword ptr [ebp-21C]
79FE2C2C 50 push eax
79FE2C2D 6A 00 push 0
79FE2C2F 8BCE mov ecx, esi
79FE2C31 E8 5FE9EFFF call 79EE1595
79FE2C36 57 push edi
79FE2C37 E8 758C1400 call 7A12B8B1
79FE2C3C 6A 28 push 28
然后我在 命令行输入:HE 004010CC 敲回车出现(Address points to nowhere)
再按F9运行 出现了: (卡在这里,不知道是什么意思)
7C921231 \. C3 retn
7C921232 8BFF mov edi, edi
7C921234 90 nop
7C921235 90 nop
7C921236 90 nop
7C921237 90 nop
7C921238 90 nop
7C921239 > CC int3
7C92123A . C3 retn
7C92123B 90 nop
7C92123C 8BFF mov edi, edi
7C92123E 90 nop
7C92123F 90 nop
7C921240 90 nop
7C921241 90 nop
7C921242 90 nop
7C921243 /$ 8B4424 04 mov eax, dword ptr [esp+4]
7C921247 |. CC int3
7C921248 \. C2 0400 retn 4
7C92124B 90 nop
7C92124C 90 nop
7C92124D 90 nop
7C92124E 90 nop
7C92124F 90 nop
7C921250 >/$ 64:A1 1800000>mov eax, dword ptr fs:[18]
7C921256 \. C3 retn
是不是我弄错了??????程序没有停在OEP?
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
第一步就错了...太离谱...! 建议先看看CC的od入门操作
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我完全搞不下去了``给点提示!
|
|
|