首页
社区
课程
招聘
OD走到这一直循环,为什么下不去
发表于: 2008-11-30 18:53 3977

OD走到这一直循环,为什么下不去

2008-11-30 18:53
3977
7C92EAF0    8B1C24          mov     ebx, dword ptr [esp]
7C92EAF3    51              push    ecx
7C92EAF4    53              push    ebx
7C92EAF5    E8 C78C0200     call    7C9577C1
7C92EAFA    0AC0            or      al, al
7C92EAFC    74 0C           je      short 7C92EB0A
7C92EAFE    5B              pop     ebx
7C92EAFF    59              pop     ecx
7C92EB00    6A 00           push    0
7C92EB02    51              push    ecx
7C92EB03    E8 11EBFFFF     call    ZwContinue                     '走到这又跳回7C92EAF0
7C92EB08    EB 0B           jmp     short 7C92EB15
7C92EB0A    5B              pop     ebx
7C92EB0B    59              pop     ecx
7C92EB0C    6A 00           push    0
7C92EB0E    51              push    ecx
7C92EB0F    53              push    ebx
7C92EB10    E8 3DF7FFFF     call    ZwRaiseException
7C92EB15    83C4 EC         add     esp, -14
7C92EB18    890424          mov     dword ptr [esp], eax
7C92EB1B    C74424 04 01000>mov     dword ptr [esp+4], 1
7C92EB23    895C24 08       mov     dword ptr [esp+8], ebx
7C92EB27    C74424 10 00000>mov     dword ptr [esp+10], 0
7C92EB2F    54              push    esp
7C92EB30    E8 77000000     call    RtlRaiseException
7C92EB35    C2 0800         retn    8
7C92EB38    90              nop
7C92EB39    90              nop
7C92EB3A    90              nop
7C92EB3B    90              nop
7C92EB3C    90              nop
7C92EB3D >  55              push    ebp
7C92EB3E    8BEC            mov     ebp, esp
7C92EB40    83EC 50         sub     esp, 50
7C92EB43    894424 0C       mov     dword ptr [esp+C], eax

如何让他走到 55 Push ebp

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
2
楼主你迷路了,走错地方了
2008-11-30 19:06
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
3
可能有内存断点或者硬件断点作怪,检查下
2008-11-30 19:35
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
4
在系统dll中打转了。

试试ALT+F9
2008-11-30 19:37
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
5
ntdll.KiUserExceptionDispatcher
2008-11-30 20:41
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我是新手,我就是一直转,跳不出 7C92EB03    E8 11EBFFFF     call    ZwContinue 这里
我都是看教程学的,请问我在哪走错了
2008-11-30 20:49
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
7
他不会回来的
2008-11-30 20:52
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
什么不回来的,可以讲清楚一点嘛
还有我用Peid查不出壳,PE区段也是中文字
2008-11-30 21:02
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
00917D21   /75 09           jnz     short 00917D2C
00917D23   |83BD C508D009 0>cmp     dword ptr [ebp+9D008C5], 0
00917D2A   |74 19           je      short 00917D45
00917D2C   \50              push    eax
00917D2D    53              push    ebx
00917D2E    8BC0            mov     eax, eax
00917D30    B8 3D040000     mov     eax, 43D
00917D35    8985 5506D009   mov     dword ptr [ebp+9D00655], eax
00917D3B    8D9D E05BD509   lea     ebx, dword ptr [ebp+9D55BE0]
00917D41    FFD3            call    ebx
00917D43    5B              pop     ebx
00917D44    58              pop     eax
00917D45    83BD C508D009 0>cmp     dword ptr [ebp+9D008C5], 0
00917D4C    74 17           je      short 00917D65
00917D4E    50              push    eax
00917D4F    53              push    ebx
00917D50    B8 3D040000     mov     eax, 43D
00917D55    8985 5506D009   mov     dword ptr [ebp+9D00655], eax
00917D5B    8D9D CC57D509   lea     ebx, dword ptr [ebp+9D557CC]
00917D61    FFD3            call    ebx
00917D63    5B              pop     ebx
00917D64    58              pop     eax
00917D65    B2 6C           mov     dl, 6C
00917D67    8BC0            mov     eax, eax
00917D69    C685 4D14D009 5>mov     byte ptr [ebp+9D0144D], 53
00917D70    89B5 E126D009   mov     dword ptr [ebp+9D026E1], esi
00917D76    68 D848B1FC     push    FCB148D8
00917D7B    FFB5 0D07D009   push    dword ptr [ebp+9D0070D]
00917D81    6A 00           push    0
00917D83    55              push    ebp                               第一个
00917D84    E8 03000000     call    00917D8C
00917D89    205D C3         and     byte ptr [ebp-3D], bl
00917D8C    5D              pop     ebp
00917D8D    896C24 04       mov     dword ptr [esp+4], ebp
00917D91    814424 04 15000>add     dword ptr [esp+4], 15
00917D99    45              inc     ebp
00917D9A    55              push    ebp                      第二个
00917D9B    C3              retn
00917D9C    FFB1 0F820C00   push    dword ptr [ecx+C820F]
00917DA2    0000            add     byte ptr [eax], al
00917DA4    0F86 06000000   jbe     00917DB0
00917DAA    29BD 3D1FD009   sub     dword ptr [ebp+9D01F3D], edi
00917DB0    66:BA 1C46      mov     dx, 461C
00917DB4    8D85 E43FD009   lea     eax, dword ptr [ebp+9D03FE4]
00917DBA    8985 191DD009   mov     dword ptr [ebp+9D01D19], eax
00917DC0    FFD0            call    eax
00917DC2    E8 13000000     call    00917DDA
00917DC7    47              inc     edi
00917DC8    37              aaa
00917DC9    4C              dec     esp
00917DCA    56              push    esi
00917DCB    7D 58           jge     short 00917E25
00917DCD    3B65 42         cmp     esp, dword ptr [ebp+42]
00917DD0    FC              cld

请问这里有两个55              push    ebp 这是什么意思呢?
2008-11-30 21:17
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
10
00917D81    6A 00           push    0
00917D83    55              push    ebp                               第一个
00917D84    E8 03000000     call    00917D8C
00917D89    205D C3         and     byte ptr [ebp-3D], bl
00917D8C    5D              pop     ebp
00917D8D    896C24 04       mov     dword ptr [esp+4], ebp
00917D91    814424 04 15000>add     dword ptr [esp+4], 15
00917D99    45              inc     ebp
00917D9A    55              push    ebp                      第二个
00917D9B    C3              retn

上列这一大串等于一条

jmp  00917D9E
2008-11-30 21:32
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
11
太支持sessiondiy了

sessiondiy 换头像了....
2008-11-30 21:55
0
雪    币: 723
活跃值: (81)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
12
这段代码是作者写的,还是编译器生成的。

这段代码的作者挺有才的,呵
2008-11-30 22:34
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
13
图像里的2个光头太有才了
方便每天膜拜2个光头.
2008-11-30 23:29
0
游客
登录 | 注册 方可回帖
返回
//