-
-
Fly,关于“用Ollydbg手脱PECompact加壳的DLL ”
-
发表于:
2004-10-7 15:14
4389
-
Fly,关于“用Ollydbg手脱PECompact加壳的DLL ”
相关位置:
http://bbs.pediy.com/showthread.php?s=&threadid=1248
我已认真阅读了你的文章。现在请教一个问题,为什么我用OD(1.10final,这个没关系吧)加载时,就直接停在10009690处,而不是你说的下面入口处
“
代码:----------------------------------------------------------
10037000 EB 06 jmp short ftgg.10037008//进入OD后停在这
10037002 68 90960000 push 9690//OEP的RVA
10037007 C3 retn
10037008 9C pushfd
10037009 60 pushad
1003700A E8 02000000 call ftgg.10037011
-----------------------------------------------------------
”
为什么,能告诉我吗,谢谢
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课