首页
社区
课程
招聘
[求助]JDPACK脱壳的问题(一个call过不去)
发表于: 2009-4-13 14:30 4231

[求助]JDPACK脱壳的问题(一个call过不去)

2009-4-13 14:30
4231
在“手动脱壳入门第八篇JDPack1.01”中,调试JDPack,前面一切正常,可是到了

0040E0CA    57              push    edi
0040E0CB    56              push    esi
0040E0CC    E8 D4030000     call    0040E4A5                                     ; ..


0040E0CC这里就过不去了,教程和视频上全都是能够直接F8过去的,可是我这里一按F8就停在了
0040E5B1    F3:A4           rep     movs byte ptr es:[edi], byte ptr [esi]

如果F7进入的话,到了
0040E5B4  ^\E9 FEFEFFFF     jmp     0040E4B7

也不知道该怎么跟了……(如果在运行的话,那么程序就自动结束了)
开始以为是OD的问题,可是换了一个OD还是这种情况。
为什么本来能够直接步过的call到了这里却不行了呢。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
0040E5B1    F3:A4           rep     movs byte ptr es:[edi], byte ptr [esi]

我又仔细看了一下,这里的ESI是个非法地址……
但是通过XSJS的方法直接用ESP方法的话倒是很容易能够脱壳……
不知道问题出在什么地方。
2009-4-13 14:48
0
雪    币: 241
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也遇到了同样的问题,高手请回答一下啊
2009-6-17 16:50
0
雪    币: 241
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我也遇到了同样的问题,请哪位高手回答一下啊
2009-6-17 16:51
0
雪    币: 270
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
我这里可以,这个call一个解压缩的call啊。
2009-6-17 18:08
0
雪    币: 330
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我的也可以。单步走,直达OEP(你可换OD试试)。
上传的附件:
2009-6-17 18:27
0
雪    币: 236
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个我也过不去啊.....
2009-6-18 01:51
0
雪    币: 177
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tbc
8
我直接过去了
2009-7-6 08:52
0
雪    币: 319
活跃值: (49)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
内存镜象法,直接脱,不用修复    汇编写的。。。。。。。。。。。。。。。
上传的附件:
2009-7-6 09:20
0
游客
登录 | 注册 方可回帖
返回
//