首页
社区
课程
招聘
[旧帖] [求助]OD调试一个VB程序的困惑 0.00雪花
发表于: 2008-3-18 17:24 3780

[旧帖] [求助]OD调试一个VB程序的困惑 0.00雪花

2008-3-18 17:24
3780
用OD调试一个VB写的程序,OD载入,下bp rtcMsgBox的断,F9运行,注册,输入错误注册信息,然后Ctrl+F9,程序停在
7347303D    C2 1400         RETN 14      --------程序停在此处
73473040    33F6            XOR ESI,ESI
73473042    8975 FC         MOV DWORD PTR SS:[EBP-4],ESI
73473045  ^ E9 09FFFFFF     JMP MSVBVM60.73472F53
7347304A    8975 F8         MOV DWORD PTR SS:[EBP-8],ESI
7347304D  ^ E9 1BFFFFFF     JMP MSVBVM60.73472F6D
73473052    8975 F4         MOV DWORD PTR SS:[EBP-C],ESI
请问此时如何返回原程序的空间,看网上资料,有说F7也有说F8,请高手指点迷津!再就是谁有这类OD下bp rtcMsgBox断的录像,我想学习一下。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
2
先确定native 还是pcode
2008-3-18 17:33
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
3
native的话可以在代码段f2,pcode看堆栈
2008-3-18 17:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
问问,这两者如何区别是那种?谢谢.
2008-3-18 18:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
使用peid插件p-code or native..
2008-3-18 19:38
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
to  lovelyfrog :过客不懂,望指教....VB程序代码怪怪的
2008-3-18 20:35
0
游客
登录 | 注册 方可回帖
返回
//