首页
社区
课程
招聘
脱老王老版壳时,ESP定律断不下来?
发表于: 2004-11-6 11:51 4295

脱老王老版壳时,ESP定律断不下来?

2004-11-6 11:51
4295
在脱这个东东时,用ESP定律断不下来,老是提示DebugBreak调用来自7119DA3E

一直都是在调用这个地址,真到出现注册窗口,然后就运行了?

在用fly大哥的方法的时候,int3中断,也断不到好地方~!

不好意思,搞定了,好像是系统的问题~!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 323
活跃值: (589)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
2
F8运行两步后,来到:
004A4000 服>  60                  pushad
004A4001     9C                  pushfd
004A4002     64:FF35 00000000    push dword ptr fs:[0]  //来到这里,esp=0012ffa0。 直接下hr 0012ffa0
然后F9,提示DebugBreak调用来自7119DA3E,再次F9,发生硬件中断

再下内存断点:

内存镜像,项目 22
地址=00400000
大小=00142000 (1318912.)
Owner=服务器端 00400000 (itself)
区段=
包含=PE header    //下内存访问断点
类型=Imag 01001002
访问=R
初始访问=RWE

004843F0     55                  push ebp   //入口点,dump后,修复,OK!
004843F1     8BEC                mov ebp,esp
004843F3     83C4 F0             add esp,-10
004843F6     53                  push ebx
004843F7     B8 80404800         mov eax,服务器端.00484080
004843FC     E8 2B1EF8FF         call 服务器端.0040622C
2004-11-6 12:35
0
雪    币: 229
活跃值: (143)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
晕倒,不知是为什么?
我这里这样不行,好像是系统的问题,一直断不下来。
后来在别人的2000机子才碰运气断到了
终于搞定了,不过奇怪的是我的系统是新装的,怎么会出现这样的问题~!
OEP: 000843F0        IATRVA: 0008813C        IATSize: 000006F4

晕,还是这样,一样断不下来。
老是在那个Debug那个地方中断,然后就运行了
这到底是怎么回事?
2004-11-6 12:43
0
雪    币: 323
活跃值: (589)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
4
你用的什么系统?
win98干活的不行!
2004-11-6 15:51
0
游客
登录 | 注册 方可回帖
返回
//