能力值:
(RANK:350 )
|
-
-
2 楼
出了什么错?将入口点的代码帖上来看看
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
在OD里面
OD首先提示 代码越界...设断点的时候要注意这点...
然后,程序就崩溃了...
这是在IDA得到的代码....
Netease_:0076A014
Netease_:0076A014
Netease_:0076A014 public start
Netease_:0076A014 start proc near
Netease_:0076A014
Netease_:0076A014 ; FUNCTION CHUNK AT Netease_:0076A265 SIZE 00000005 BYTES
Netease_:0076A014 ; FUNCTION CHUNK AT Netease_:007F7408 SIZE 00000002 BYTES
Netease_:0076A014
Netease_:0076A014 mov eax, 0
Netease_:0076A019 pusha
Netease_:0076A01A or eax, eax
Netease_:0076A01C jz short loc_76A086
Netease_:0076A01C
Netease_:0076A01E call $+5
Netease_:0076A023 pop eax
Netease_:0076A024 add eax, 53h
Netease_:0076A029 cmp byte ptr [eax], 0E9h
Netease_:0076A02C jnz short loc_76A041
Netease_:0076A02C
Netease_:0076A02E popa
Netease_:0076A02F jmp short loc_76A076
---------------------
|
能力值:
(RANK:350 )
|
-
-
4 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
为什么他入口地址可以是那么高的?!
记得700000上的是kernel32.dll的地址吧...
那么说他的入口可能是指向kernel32.dll的某个API?!
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
OD出错比IDA多,IDA也可以动态调试,F9,F7,F8,可OD的功能基本一样。
|
|
|