首页
社区
课程
招聘
[求助]脱壳之后程序调用无效EIP
发表于: 2007-5-1 17:44 4650

[求助]脱壳之后程序调用无效EIP

2007-5-1 17:44
4650
最近用OKdodo大大的脚本脱themida 壳
在运行程序时发现程序在调用010D0000这个区段
在dump出来的程序运行时这个区段没有代码
导致eip为0的错误
这个该怎么办呢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我把调用的区段全部dump下来也不行
2007-5-1 21:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我把整个区段都dump下来,但是程序会把堆栈转移到003f0000段,这一段如何改访问权限呢,直接运行的这几段都是rwe,可是dump出来之后读取全部变成r了,有没有办法在开始的时候就设定内存的区段权限呢
2007-5-1 23:12
0
游客
登录 | 注册 方可回帖
返回
//