首页
社区
课程
招聘
不好意思,菜鸟提个问题
发表于: 2004-12-17 18:08 4004

不好意思,菜鸟提个问题

2004-12-17 18:08
4004
用98的记事本做实验,找到OEP是004010CC,可是DUMP,再PE EDITOR之后,程序出错,
note 在 00de:008010cc 的模块
<未知> 中导致无效页错误。

只有在PE EDITOR的ENTRYPOINT里把004010CC改成000010CC才行
我想问一下OEP不是004010CC吗?

猜想可能是高低地址位的原因,那么ENTRYPOINT就等于OEP的低位地址,是这样吧?

刚学了半天,别打击我啊:D

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (7)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
修复输入表了没有
2004-12-17 18:12
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
一点点来吧,还没到输入表那个阶段
这个还是loveboom最基础的实验

现在不明白为什么要把004010CC改成000010CC才行,win98环境
2004-12-17 18:14
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
- 基址

看点《加密解密》吧
2004-12-17 18:19
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
明白了
还有个小问题

看教程,做实验是没什么说的了,一步步做就行了,可是为什么那些作者可以知道哪个是OEP?也看过几个ESP定律的文章,还是不明白为什么他们可以找的那么准确?我想投机取巧是不行的,全靠经验?
2004-12-17 18:25
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
他们以前找了很多次
2004-12-17 18:28
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
其实说是经验,我想说的估计和绝大多数初学者都一样的。
什么情况下比较可以确认正确找到OEP,我想,经验的得到总不是每次猜出来的,这个时间需要花,但是有前辈的经验解说,我觉得,再理论结合实际那才是最好的学习效果,知其然而知所以然,一个壳,+上记事本,成功的手动寻找到OEP,我觉得目前我需要1天时间,(正常手动寻找到,并能说的出理由的情况下),光象我们这样的自己瞎摸索,我觉得效率太低了(很打击积极性)。
FLY看可否稍微整理一下,关于如何判断OEP的寻找的综合点的资料?我相信还是很多新手都想知道的。。。
另,我今天看了近小时网页,发现寻求外挂破解的帖子越来越多了,呵呵,总是有不怕死的人。。。
2004-12-20 10:37
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
有个简单点的方法

先用壳加记事本脱壳看其跳转OEP的特征
然后顺着特征找OEP
2004-12-20 10:43
0
游客
登录 | 注册 方可回帖
返回
//