首页
社区
课程
招聘
[求助]JDPACK脱壳的问题(一个call过不去)
发表于: 2009-4-13 11:38 4546

[求助]JDPACK脱壳的问题(一个call过不去)

2009-4-13 11:38
4546
在“手动脱壳入门第八篇JDPack1.01”中,调试JDPack,前面一切正常,可是到了

0040E0CA    57              push    edi
0040E0CB    56              push    esi
0040E0CC    E8 D4030000     call    0040E4A5                                     ; ..


0040E0CC这里就过不去了,教程和视频上全都是能够直接F8过去的,可是我这里一按F8就停在了
0040E5B1    F3:A4           rep     movs byte ptr es:[edi], byte ptr [esi]

如果F7进入的话,到了
0040E5B4  ^\E9 FEFEFFFF     jmp     0040E4B7

也不知道该怎么跟了……(如果在运行的话,那么程序就自动结束了)
开始以为是OD的问题,可是换了一个OD还是这种情况。
为什么本来能够直接步过的call到了这里却不行了呢。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
ESP。。。
我是菜鸟,只会这种低级方法,高手看了表鄙视我,
上传的附件:
2009-4-13 12:10
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那个call是怎么过去的能详细的说下么……
2009-4-13 12:14
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
直接ESP,没管什么CALL。。。。我很菜。。。。
2009-4-13 12:20
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个和操作系统有关系吗?
2009-4-13 13:50
0
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
晕,刚发现我发错版块了……
请斑竹帮忙删下。我重新发了。
2009-4-13 14:31
0
游客
登录 | 注册 方可回帖
返回
//