首页
社区
课程
招聘
[旧帖] [求助][求助]有个不同版本OD结果不同的问题请教下大家 谢谢了 0.00雪花
发表于: 2009-5-25 19:32 3186

[旧帖] [求助][求助]有个不同版本OD结果不同的问题请教下大家 谢谢了 0.00雪花

2009-5-25 19:32
3186
OllyICE 和 ODbyDYK v1.10 12.06  脱ASPack 2.12 -> Alexey Solodovnikov
用OllyIce时 
0040D3B0   /75 08           jnz     short 0040D3BA
0040D3B2   |B8 01000000     mov     eax, 1
0040D3B7   |C2 0C00         retn    0C
0040D3BA   \68 CC104000     push    004010CC
0040D3BF    C3              retn


到了上面的retn 我按F8 居然到了 下面

004010CC      55            db      55                               ;  CHAR 'U'
004010CD      8B            db      8B
004010CE      EC            db      EC
004010CF      83            db      83
004010D0   .  EC            in      al, dx
004010D1   ?  44            inc     esp
004010D2   .  56            push    esi
004010D3   ?  FF15 E0634000 call    dword ptr [4063E0]               ;  kernel32.GetCommandLineA


而用ODbyDYK v1.10 12.06 却能直接到OEP 百思不得其解  希望 高手解惑  谢谢

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
  自己顶上去 hoho
2009-5-25 20:55
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
难道ODbyDYK 用ESP定律就不走过0040D3BF    C3              retn这句吗

右键 - 分析 - 删除模块分析
2009-5-26 06:55
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
嘿嘿 可以用

删除模块分析 什么意思 能讲讲吗 谢谢
2009-5-26 07:57
0
游客
登录 | 注册 方可回帖
返回
//