首页
社区
课程
招聘
[旧帖] [求助]脱壳后直接运行结束,请高手帮忙指出问题所在? 0.00雪花
发表于: 2008-8-14 06:50 2865

[旧帖] [求助]脱壳后直接运行结束,请高手帮忙指出问题所在? 0.00雪花

2008-8-14 06:50
2865
00422D7E >    55            PUSH EBP                       /这里是入口点
00422D7F      8BEC          MOV EBP,ESP
00422D81      6A FF         PUSH -1
00422D83  |.  68 98B04200   PUSH dump.0042B098
00422D88  |.  68 E22E4200   PUSH <JMP.&MSVCRT._except_handler3>     
00422D8D  |.  64:A1 0000000>MOV EAX,DWORD PTR FS:[0]

上面只是一小段

7C92E4F4 >  C3              RETN     /运行后直接到了这里

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 220
活跃值: (18)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
有自校验的检查。
2008-8-14 10:17
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可能他检测了父进程
2008-8-15 11:10
0
雪    币: 107
活跃值: (13)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
脱壳后能运行无错误提示,说明有自校验,方法是脱壳后,od不关,再开一个od到oep,两个对比,f8单步走,经过跳转时,注意,看原程序和脱壳后的程序的哪个跳转是不一样的,改为一样的即可。
2008-8-15 15:57
0
游客
登录 | 注册 方可回帖
返回
//