[QUOTE=sessiondiy;572174]若你是用 StrongOD 的话 : Skip Some Expection 不要打勾
OllyDBG 的例外设定 : INT3 '单步 不要打勾, 其它全勾
Shift-F9 会停在 : 00D0C73A CC int3
看一下此时的 SEH 是 00D0C69C 如下:
是在设 ESP ' EBP ' EIP and 清除Dr0~3 的动作.
00D0C69C 55 push ebp
00D0C69D 8BEC mov ebp, esp
00D0C69F 8B45 10 mov eax, [ebp+10]
00D0C6A2 33D2 xor edx, edx
00D0C6A4 8950 04 mov [eax+4], edx
00D0C6A7 8B15 D4B5D100 mov edx, [D1B5D4]
00D0C6AD 8990 C4000000 mov [eax+C4], edx
00D0C6B3 33D2 xor edx, edx
00D0C6B5 8950 08 mov [eax+8], edx
00D0C6B8 8B15 D8B5D100 mov edx, [D1B5D8]
00D0C6BE 8990 B4000000 mov [eax+B4], edx
00D0C6C4 33D2 xor edx, edx
00D0C6C6 8950 0C mov [eax+C], edx
00D0C6C9 8B15 DCB5D100 mov edx, [D1B5DC]
00D0C6CF 8990 B8000000 mov [eax+B8], edx
00D0C6D5 33D2 xor edx, edx
00D0C6D7 8950 10 mov [eax+10], edx
00D0C6DA 33C0 xor eax, eax
00D0C6DC 5D pop ebp
00D0C6DD C3 retn
会有二次.
全都不让他清 Dr0~3 的话, 你的OEP硬断点就有效了.[/QUOTE]
你太强了