首页
社区
课程
招聘
[求助]nop===违规?
发表于: 2008-2-20 01:44 5327

[求助]nop===违规?

2008-2-20 01:44
5327
某软件OD载入
断在入口点
004765F4 > $  55            push    ebp
004765F5   .  8BEC          mov     ebp, esp
004765F7   .  83C4 F0       add     esp, -10
004765FA   .  53            push    ebx
004765FB   .  B8 DC634700   mov     eax, 004763DC
00476600      E8 3BFAF8FF   call    00406040
f7进call
00406040    53              push    ebx
再f7
断在
7C958554    8B1C24          mov     ebx, dword ptr [esp]
领空是ntdll
OD记录
Log data, 条目 0
地址=00406040
消息=访问违规: 正在执行 [00406040]
后改90
00406040    90              nop
还是违规
旁边电脑OD载入却很正常。。。。
都一样啊。。。郁闷

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 66
活跃值: (15)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
2
你说的改为nop后违规是指00406040运行到哪条指令?

00406040 push ebx
这里的时候你看看堆栈怎么样
2008-2-20 10:53
0
雪    币: 107
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
堆栈是什么怎么看?
2008-2-20 16:18
0
雪    币: 1657
活跃值: (291)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
4
栈要保持平衡的,不是什么都可以NOP的.要看整体代码..具体那句,那段才可以~~~
2008-2-20 18:21
0
雪    币: 107
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
原来都不是啦。。。。。郁闷
是数据执行保护(DEP)在搞鬼.......
写程序要与这个兼容吗
2008-2-22 13:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
越来越复杂了..
2008-2-23 15:01
0
游客
登录 | 注册 方可回帖
返回
//