给分析下 什么意思?
脱壳文件 Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]
脱了之后 程序不能运行 (鼠标动下就灭反映了)
怀疑是 自效验
于是乎 断点跟踪
跟踪到这里就不行了
0041D5B3 833D 64A86800>CMP DWORD PTR DS:[
68A864],0 这里
0041D5BA |. 74 2B JE SHORT de_dup_.0041D5E7
0041D5BC 8B15 64A86800 MOV EDX,DWORD PTR DS:[68A864]
0041D5C2 |. 8B5A 08 MOV EBX,DWORD PTR DS:[EDX+8]
0041D5C5 |. 4B DEC EBX
0041D5C6 |. 83FB 00 CMP EBX,0
0041D5C9 7C 1C JL SHORT de_dup_.0041D5E7
0041D5CB |> 8BD3 /MOV EDX,EBX
0041D5CD A1 64A86800 MOV EAX,DWORD PTR DS:[68A864]
0041D5D2 |. E8 AD080000 |CALL de_dup_.0041DE84
0041D5D7 |. 8BF8 |MOV EDI,EAX
0041D5D9 |. 8BC6 |MOV EAX,ESI
0041D5DB |. FFD7 |CALL EDI
0041D5DD |. 85C0 |TEST EAX,EAX
0041D5DF |. 75 06 |JNZ SHORT de_dup_.0041D5E7
0041D5E1 |. 4B |DEC EBX
0041D5E2 |. 83FB FF |CMP EBX,-1
0041D5E5 |.^ 75 E4 \JNZ SHORT de_dup_.0041D5CB
0041D5E7 |> 5F POP EDI
0041D5E8 |. 5E POP ESI
0041D5E9 |. 5B POP EBX
0041D5EA \. C3 RETN
0041D5EB 90 NOP
0041D5EC /$ 53 PUSH EBX
0041D5ED |. 8BD8 MOV EBX,EAX
0041D5EF |. 833D 50A86800>CMP DWORD PTR DS:[68A850],0 这里
0041D5F6 |. 74 0A JE SHORT de_dup_.0041D602
0041D5F8 |. 8BC3 MOV EAX,EBX
0041D5FA |. FF15 50A86800 CALL DWORD PTR DS:[
68A850]
0041D600 |. 5B POP EBX
0041D601 |. C3 RETN
0041D602 |> 8BC3 MOV EAX,EBX
0041D604 |. E8 A3FFFFFF CALL de_dup_.0041D5AC
0041D609 |. 85C0 TEST EAX,EAX
0041D60B |. 0F94C0 SETE AL
0041D60E |. 5B POP EBX
0041D60F \. C3 RETN
68A864 68A850 是自效验数据?
经常提示 不知如何回避 应为内存地址03930000不可读取 请尝试更改EIP 或将
我是断点跟踪到这里 如果不改 跳转的话 断点也过不去 修改以后可以继续 但是还会出现
提示 不知如何回避 应为内存地址03930000不可读取 请尝试更改EIP 或将
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!