-
-
[旧帖]
[求助]OD下设断点,无法返回的问题
0.00雪花
-
发表于:
2008-8-8 09:57
3394
-
[旧帖] [求助]OD下设断点,无法返回的问题
0.00雪花
我是小菜鸟,在学脱壳。。。
在OD下,载入一个程序。用BP GETPROCADDRESS设下断点,当运行程序后,会来到断点。
7C883FEC > 55 PUSH EBP
7C883FED 8BEC MOV EBP,ESP
7C883FEF 90 NOP
7C883FF0 5D POP EBP
7C883FF1 - E9 EA0DD678 JMP
F55E4DE0
7C883FF6 90 NOP
7C883FF7 90 NOP
7C883FF8 90 NOP
7C883FF9 90 NOP
7C883FFA 90 NOP
7C883FFB 90 NOP
7C883FFC 90 NOP
7C883FFD 90 NOP
7C883FFE 90 NOP
7C883FFF 90 NOP
然后取消断点,按 CTRL+F9返回。但是我的总是报错。
“不知道如何继续进行单步执行,因为在内存中的地址F55E4DE0是不易读取的.请尝试更改EIP或跳过异常以执行程序”
这个是怎么回事啊?
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法