首页
社区
课程
招聘
[讨论]给分析下代码什么意思
发表于: 2008-2-27 17:42 3115

[讨论]给分析下代码什么意思

2008-2-27 17:42
3115
给分析下 什么意思?

脱壳文件 Version: ASProtect 2.3 SKE build 06.26 Beta [Extract]

脱了之后 程序不能运行 (鼠标动下就灭反映了)

怀疑是 自效验

于是乎 断点跟踪

跟踪到这里就不行了  

0041D5B3      833D 64A86800>CMP DWORD PTR DS:[68A864],0     这里     
0041D5BA  |.  74 2B         JE SHORT de_dup_.0041D5E7
0041D5BC      8B15 64A86800 MOV EDX,DWORD PTR DS:[68A864]
0041D5C2  |.  8B5A 08       MOV EBX,DWORD PTR DS:[EDX+8]
0041D5C5  |.  4B            DEC EBX
0041D5C6  |.  83FB 00       CMP EBX,0
0041D5C9      7C 1C         JL SHORT de_dup_.0041D5E7
0041D5CB  |>  8BD3          /MOV EDX,EBX
0041D5CD      A1 64A86800   MOV EAX,DWORD PTR DS:[68A864]
0041D5D2  |.  E8 AD080000   |CALL de_dup_.0041DE84
0041D5D7  |.  8BF8          |MOV EDI,EAX
0041D5D9  |.  8BC6          |MOV EAX,ESI
0041D5DB  |.  FFD7          |CALL EDI
0041D5DD  |.  85C0          |TEST EAX,EAX
0041D5DF  |.  75 06         |JNZ SHORT de_dup_.0041D5E7
0041D5E1  |.  4B            |DEC EBX
0041D5E2  |.  83FB FF       |CMP EBX,-1
0041D5E5  |.^ 75 E4         \JNZ SHORT de_dup_.0041D5CB
0041D5E7  |>  5F            POP EDI
0041D5E8  |.  5E            POP ESI
0041D5E9  |.  5B            POP EBX
0041D5EA  \.  C3            RETN
0041D5EB      90            NOP
0041D5EC  /$  53            PUSH EBX
0041D5ED  |.  8BD8          MOV EBX,EAX
0041D5EF  |.  833D 50A86800>CMP DWORD PTR DS:[68A850],0  这里
0041D5F6  |.  74 0A         JE SHORT de_dup_.0041D602
0041D5F8  |.  8BC3          MOV EAX,EBX
0041D5FA  |.  FF15 50A86800 CALL DWORD PTR DS:[68A850]
0041D600  |.  5B            POP EBX
0041D601  |.  C3            RETN
0041D602  |>  8BC3          MOV EAX,EBX
0041D604  |.  E8 A3FFFFFF   CALL de_dup_.0041D5AC
0041D609  |.  85C0          TEST EAX,EAX
0041D60B  |.  0F94C0        SETE AL
0041D60E  |.  5B            POP EBX
0041D60F  \.  C3            RETN

68A864    68A850    是自效验数据?   
经常提示   不知如何回避 应为内存地址03930000不可读取 请尝试更改EIP 或将

我是断点跟踪到这里  如果不改 跳转的话 断点也过不去 修改以后可以继续 但是还会出现

提示   不知如何回避 应为内存地址03930000不可读取 请尝试更改EIP 或将

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
这个你要自己跟踪一下,是哪句出错,导致这个异常。
2008-2-27 17:56
0
游客
登录 | 注册 方可回帖
返回
//