首页
社区
课程
招聘
[旧帖] [求助]这样的地方,如何向下跳? 0.00雪花
发表于: 2008-6-11 22:33 2710

[旧帖] [求助]这样的地方,如何向下跳? 0.00雪花

2008-6-11 22:33
2710
76F781C2    FF75 10         push dword ptr ss:[ebp+10]
76F781C5    FF75 0C         push dword ptr ss:[ebp+C]
76F781C8    50              push eax
76F781C9    53              push ebx
76F781CA    E8 84FEFFFF     call 76F78053
76F781CF    53              push ebx
76F781D0    FF15 9011F776   call dword ptr ds:[76F71190]   
76F781D6  ^ EB BA           jmp short 76F78192    ;当跳到这里时,怎么选择向下?
76F781D8    90              nop
76F781D9    90              nop
76F781DA    90              nop
76F781DB    90              nop
76F781DC    90              nop
76F781DD    8BFF            mov edi,edi
76F781DF    55              push ebp
76F781E0    8BEC            mov ebp,esp

——————————————————————————————

各位大哥,小弟初学,当来到76F781D6这一行时,程序就向上跳了,不管我怎么设置F4,程序就跑飞了。我该怎么选择,让程序接着向下走。。。谢谢。帮忙帮忙。。。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 122
活跃值: (112)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
右键,二进制,用NOP填充。
2008-6-11 22:35
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
把 jmp short 76F78192
改为 jmp short 76F781DD就可以了;
2008-6-11 22:35
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
76F781D6  ^ EB BA           jmp short 76F78192    就是正常的执行啊
下面那个是另一个子程序F4当然跑飞
应该继续跟进
2008-6-11 22:40
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢。。
不过,用3楼的方法,好像就真的向下跳了。呵呵。。
对于4楼说的。调试就是一直向下走呀,如果说他跳到另一个子程序了,那是不是就不正确了?继续跟进也没意思了吧?
2008-6-11 23:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
没看懂啊~~~
2008-6-14 04:07
0
游客
登录 | 注册 方可回帖
返回
//