-
-
菜鸟脱EXECryptor1.51之千年幽灵之疑问
-
发表于:
2004-9-7 23:03
4449
-
菜鸟脱EXECryptor1.51之千年幽灵之疑问
工具:OLLYDBG1.1
对象:千年幽灵
忽略所有异常后载入千年幽灵,按F9到:
0070C74B F0:0FC7C8 lock cmpxchg8b eax ; 非法使用寄存器
二进制修改F0为CC,设断:hr 15ff84 ;he VirtualProtect+1
SHIFT+F9到:
77E6A454 8BEC mov ebp,esp
hd VirtualProtect+1 ;hd 15ff84 ;g 557fc8到:
00557FC8 55 push ebp
00557FC9 8BEC mov ebp,esp
00557FCB 83C4 F0 add esp,-10
00557FCE 53 push ebx
。。。
DUMP 下来。用RecImport修复后还是不能运行。
问题出在哪里?高手们请赐教。
谢谢
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课