首页
社区
课程
招聘
[求助]老大们帮看看这个应该怎么搞
发表于: 2007-5-10 00:23 4396

[求助]老大们帮看看这个应该怎么搞

2007-5-10 00:23
4396
前几天来坛子看的时候,好象看到有人和WO问了同样的一个问题,当时没有人回,所以到现在还不知道怎么搞,本来是不想发重复问题的,但搜索没有搜索到哪篇帖子,所以老大们请原谅

前几天想逆向 暴风影音2来看看
先用PEID查壳 信息如下[Microsoft Visual C++ [Overlay]]

然后就直接用OLLYICE加载,
加载后停在这里
0043DF50 >/$  55            push    ebp
0043DF51  |.  8BEC          mov     ebp, esp
0043DF53  |.  6A FF         push    -1
0043DF55  |.  68 08004600   push    00460008
0043DF5A  |.  68 96134500   push    <jmp.&MSVCRT._except_handler3>   ;  SE 处理程序安装
0043DF5F  |.  64:A1 0000000>mov     eax, dword ptr fs:[0]
0043DF65  |.  50            push    eax
0043DF66  |.  64:8925 00000>mov     dword ptr fs:[0], esp

后来查了资料知道 这是异常处理用的,讲是VC下可以加代码使程序如果被调试就直接进入异常。不知道是不是这样的,反正我是按了F9后,却断在了这里[此时在任务栏已经出现了暴风2的图标]
7C812A5B    5E              pop     esi
7C812A5C    C9              leave
7C812A5D    C2 1000         retn    10
而WO查了断点,好象一个断点也没设.为什么会停在了这里呢
于是WO又按了一下F9让它继续运行,但却到了这里停下来了。
7C92EB94 >  C3              retn     [ntdll]
再按F9也没用了,而且任务栏上的图标也消失了

请各位老大帮忙啊。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
如果你没设断点,按F9程序当然会直接运行起来,此时OD里显示的代码。
关于异常,你在OD选项里设置,可以忽略所有异常,这样遇到异常,OD就不会停下来了。
2007-5-10 09:14
0
雪    币: 226
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
谢谢,老大,但是WO把所有的异常都忽略了啊。破解新手,望老大忍耐哈哈。
2007-5-11 00:30
0
雪    币: 226
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
还未解决,往上顶哈。
2007-5-11 18:35
0
游客
登录 | 注册 方可回帖
返回
//