首页
社区
课程
招聘
[旧帖] [求助]OD下设断点,无法返回的问题 0.00雪花
发表于: 2008-8-8 09:57 3394

[旧帖] [求助]OD下设断点,无法返回的问题 0.00雪花

2008-8-8 09:57
3394
我是小菜鸟,在学脱壳。。。
在OD下,载入一个程序。用BP GETPROCADDRESS设下断点,当运行程序后,会来到断点。
7C883FEC >  55              PUSH EBP
7C883FED    8BEC            MOV EBP,ESP
7C883FEF    90              NOP
7C883FF0    5D              POP EBP
7C883FF1  - E9 EA0DD678     JMP F55E4DE0
7C883FF6    90              NOP
7C883FF7    90              NOP
7C883FF8    90              NOP
7C883FF9    90              NOP
7C883FFA    90              NOP
7C883FFB    90              NOP
7C883FFC    90              NOP
7C883FFD    90              NOP
7C883FFE    90              NOP
7C883FFF    90              NOP

然后取消断点,按 CTRL+F9返回。但是我的总是报错。
“不知道如何继续进行单步执行,因为在内存中的地址F55E4DE0是不易读取的.请尝试更改EIP或跳过异常以执行程序”
这个是怎么回事啊?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我的执行相同的操作后,与教程里的结果不同.是不是和系统有关啊?是不是和KERNEL32.DLL有关
2008-8-8 11:00
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
系统版本不同 地址可能不同
2008-8-8 12:08
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我的这个设了断点 就挂掉...就是在BP GetProcAddress之类函数后怎样才能返回用户程序啊
2008-8-8 12:58
0
游客
登录 | 注册 方可回帖
返回
//