-
-
[求助]老大们帮看看这个应该怎么搞
-
发表于:
2007-5-10 00:23
4463
-
前几天来坛子看的时候,好象看到有人和WO问了同样的一个问题,当时没有人回,所以到现在还不知道怎么搞,本来是不想发重复问题的,但搜索没有搜索到哪篇帖子,所以老大们请原谅
前几天想逆向 暴风影音2来看看
先用PEID查壳 信息如下[Microsoft Visual C++ [Overlay]]
然后就直接用OLLYICE加载,
加载后停在这里
0043DF50 >/$ 55 push ebp
0043DF51 |. 8BEC mov ebp, esp
0043DF53 |. 6A FF push -1
0043DF55 |. 68 08004600 push 00460008
0043DF5A |. 68 96134500 push <jmp.&MSVCRT._except_handler3> ; SE 处理程序安装
0043DF5F |. 64:A1 0000000>mov eax, dword ptr fs:[0]
0043DF65 |. 50 push eax
0043DF66 |. 64:8925 00000>mov dword ptr fs:[0], esp
后来查了资料知道 这是异常处理用的,讲是VC下可以加代码使程序如果被调试就直接进入异常。不知道是不是这样的,反正我是按了F9后,却断在了这里[此时在任务栏已经出现了暴风2的图标]
7C812A5B 5E pop esi
7C812A5C C9 leave
7C812A5D C2 1000 retn 10
而WO查了断点,好象一个断点也没设.为什么会停在了这里呢
于是WO又按了一下F9让它继续运行,但却到了这里停下来了。
7C92EB94 > C3 retn [ntdll]
再按F9也没用了,而且任务栏上的图标也消失了
请各位老大帮忙啊。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课