首页
社区
课程
招聘
[旧帖] [讨论]一个菜鸟很郁闷的问题,请教各位高手(新加入示例程序) 0.00雪花
发表于: 2008-6-21 09:18 3603

[旧帖] [讨论]一个菜鸟很郁闷的问题,请教各位高手(新加入示例程序) 0.00雪花

2008-6-21 09:18
3603
现在的伪装壳或者说是未知壳太多了,用peid(最新签名)扫描总是提示什么也没有,遇到这种情况我总是不厌其烦的用F8甚至一路F7跟进,对新手来说麻烦一点累一点不是问题,只要能找到"光明之巅"就行!
在遇到向上的跳转时,我的做法是:到下面一行F4,或者F2再F9,然后继续进行;
可是很多时候,不管是F4还是F2F9(包括先下内存或硬件断点再F9等等),程序都会运行起来,包括用ESP定律和内存镜像法的时候,只要F9(shift+F9)程序都会运行,这样就无法继续进行了,每次遇到这样的问题都束手无策了,网上也找不到相关的方法,非常郁闷!
这个问题已经困惑我很久了,一直没有解决,所以,只有再请教各位高手大侠了,你们遇到这种情况一定有自己的解决办法,能不能指点小弟一下呢?万分感谢!

示例程序下载地址:
http://p.thec.cn/jiusky2008/脚本.rar
里面包含两个文件,dll是需要脱壳的东西,exe和dll没有关系,只是我看他们加的壳好像一样,而且注册方式也一样,所以就都打包在一起,供您参考!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 107
活跃值: (12)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
提供一个参考,抛砖引玉。
在循环中观察它向后跳,跳出循环的那条语句,在满足条件时会向后跳。
就在那条语句的目标语句处下断点。
2008-6-21 10:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有点不是太明白您的意思,如果可能的话,您可以用上面的示例程序做个具体说明,好吗?谢谢您!
2008-6-21 11:57
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
跑起来的时候看看附近是否有什么大的跳转没有实现,你要改变条件让这些实现
2008-6-21 13:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
再顶,直到问题解决为止,谢谢
2008-6-21 17:49
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
自己看看有没有没有实现的大跳转
2008-6-21 23:09
0
游客
登录 | 注册 方可回帖
返回
//