首页
社区
课程
招聘
[旧帖] [求助]找到一个写标志的地方。但怎么进去呢? 0.00雪花
发表于: 2008-8-16 15:57 3130

[旧帖] [求助]找到一个写标志的地方。但怎么进去呢? 0.00雪花

2008-8-16 15:57
3130
0040C5C0   .  8B40 04       MOV EAX,DWORD PTR DS:[EAX+4]
0040C5C3   .  8A88 FC000000 MOV CL,BYTE PTR DS:[EAX+FC]
0040C5C9   .  84C9          TEST CL,CL
0040C5CB   .  0F85 AA000000 JNZ AtLarge2.0040C67B

可以确定是0040C5C0   .  8B40 04       MOV EAX,DWORD PTR DS:[EAX+4]
               0040C5C3   .  8A88 FC000000 MOV CL,BYTE PTR DS:[EAX+FC]
这两处写标志。但怎么确定是哪里向这两处写的标志呢?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
0040C5C9   .  84C9          TEST CL,CL                           ==》测试CL
0040C5CB   .  0F85 AA000000 JNZ AtLarge2.0040C67B==》非0就跳
2008-8-16 16:23
0
雪    币: 503
活跃值: (80)
能力值: (RANK:280 )
在线值:
发帖
回帖
粉丝
3
在40C5C3对[EAX+FC]设置一个硬件写断点, 然后重新调试
如果这块地址不固定,可能还需要在前面找个合适的地方先设置个普通执行断点,停下来以后再向相应的位置设置硬件写断点
2008-8-16 18:08
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
[QUOTE=mstwugui;497329]在40C5C3对[EAX+FC]设置一个硬件写断点, 然后重新调试
如果这块地址不固定,可能还需要在前面找个合适的地方先设置个普通执行断点,停下来以后再向相应的位置设置硬件写断点[/QUOTE]

高,实在是高
2008-8-16 19:00
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=mstwugui;497329]在40C5C3对[EAX+FC]设置一个硬件写断点, 然后重新调试
如果这块地址不固定,可能还需要在前面找个合适的地方先设置个普通执行断点,停下来以后再向相应的位置设置硬件写断点[/QUOTE]

终于看见强人了。
2008-8-18 16:46
0
游客
登录 | 注册 方可回帖
返回
//