-
-
[旧帖]
[讨论]一个菜鸟很郁闷的问题,请教各位高手(新加入示例程序)
0.00雪花
-
发表于:
2008-6-21 09:18
3603
-
[旧帖] [讨论]一个菜鸟很郁闷的问题,请教各位高手(新加入示例程序)
0.00雪花
现在的伪装壳或者说是未知壳太多了,用peid(最新签名)扫描总是提示什么也没有,遇到这种情况我总是不厌其烦的用F8甚至一路F7跟进,对新手来说麻烦一点累一点不是问题,只要能找到"光明之巅"就行!
在遇到向上的跳转时,我的做法是:到下面一行F4,或者F2再F9,然后继续进行;
可是很多时候,不管是F4还是F2F9(包括先下内存或硬件断点再F9等等),程序都会运行起来,包括用ESP定律和内存镜像法的时候,只要F9(shift+F9)程序都会运行,这样就无法继续进行了,每次遇到这样的问题都束手无策了,网上也找不到相关的方法,非常郁闷!
这个问题已经困惑我很久了,一直没有解决,所以,只有再请教各位高手大侠了,你们遇到这种情况一定有自己的解决办法,能不能指点小弟一下呢?万分感谢!
示例程序下载地址:
http://p.thec.cn/jiusky2008/脚本.rar
里面包含两个文件,dll是需要脱壳的东西,exe和dll没有关系,只是我看他们加的壳好像一样,而且注册方式也一样,所以就都打包在一起,供您参考!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!