首页
社区
课程
招聘
[旧帖] EIP的问题,附:一个脱壳的疑问 [解决] 0.00雪花
发表于: 2007-12-20 12:30 3687

[旧帖] EIP的问题,附:一个脱壳的疑问 [解决] 0.00雪花

2007-12-20 12:30
3687
EIP  :
网上给 的解释是 .
永远指向 CS中下一个被执行的代码地址

可是我昨天调试是发现 了 这种情况

寄存器窗口显示
EIP:*个dll.****

CPU反汇编的代码

cmp ***,*** ;执行到这儿
jne ***
call eip ;????

这是怎么回事?
运行EIP 指向的那个代码,然后cmp?

call eip ,调用下一个运行的代码?

也许网上早就有了相关的资料,不过我  看了很多  对EIP的解释,都只是箭简单单的 说 是指向下一个 代码地址

请不要   BS  一个菜鸟,要是有相关的 帖子请  给个连接谢谢!

还有脱壳的一个疑问

看过  讨论当前的加壳技术的文章..

说.
壳把代码  加密然后运行一段取一段,(不用的再压缩加密?)

那这样dump内存中的代码,dump出来的不是就很不全吗?

要完全dump出来就必须所有的代码都取一次抓一次,然后合并???

这样以来工程量好大好大 啊...

....

如果壳把代码代码分巨N多的段,不停的加密解密来运行,这个壳 。。

想着这样应该有问题的。。。

谁解释下呢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 215
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
谁可以解释下呢、??

请不要无视一个菜鸟啊..
我每次发帖都耐心的等2天才看回复的..
要是有相关的 帖子请  给个连接谢谢!
2007-12-22 14:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也是菜鸟,帮你顶啊
2007-12-22 16:11
0
雪    币: 220
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
call eip ;????
这个汇编就过不了,eip是不允许使用的
加密然后运行一段取一段,(不用的再压缩加密?)
不会再加密
2007-12-25 23:16
0
雪    币: 215
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
嗯嗯。谢谢!
2008-1-20 02:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
菜鸟学习中。。。
2008-1-20 18:12
0
游客
登录 | 注册 方可回帖
返回
//