首页
社区
课程
招聘
[旧帖] [讨论]求教 0.00雪花
发表于: 2009-7-15 22:06 2316

[旧帖] [讨论]求教 0.00雪花

2009-7-15 22:06
2316

图中 我标黑线的 指令是 开启任务的限制次数
可是我 找不到  执行任务或允许执行任务次数 的指令了
有高手 给点 参考吗  谢谢

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (31)
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
本人 菜鸟 刚开始学习 汇编  求高手 给个 参考  或几个 参考 我自己找 谢谢
2009-7-15 23:47
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
3
这个循环体的作用,我想可能是建立八次互斥体,用来检查,和以前建立的互斥体是不是重名了。

猜想程序限制任务的数量的方法是建一个互斥体的名称表,每个互斥体的建立都是在这个表里面取名。八个名字都用了就再不能建立新的互斥体了。所以最多8个任务。

妄言之,妄听之。嘿嘿
2009-7-16 08:50
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不清楚,想法和3楼差不多,估计是这样
2009-7-16 12:38
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
高深啊  你的意思  我明白  是新建一个  互斥体 来 排查的 意思   但是我入门级 都不够 刚接触 汇编
我想求教的是  把几个  指令  摆在我眼前  然后 我自己找 自己去挨个碰
2009-7-16 21:05
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有高手 赐教吗 不要说的那么 专业高深的  谢谢
2009-7-16 23:45
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谁能告诉我  QQ 号啊  我不会很麻烦的 请教的
2009-7-17 06:15
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
8
楼主打字怎么会有那么多空格啊?
搞的我都看不懂.

5楼的问题我是没有理解.
2009-7-17 07:48
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
智能ABC吧,速度快了,卡了点就容易这样。

我看不懂5楼的意思,是指令的意思?还是互斥体的指令???
2009-7-17 11:28
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
高深啊  你的意思我明白  是新建一个互斥体来排查的意思   但是我入门级都不够 刚接触汇编
我想求教的是  把几个指令摆在我眼前  然后我自己找自己去挨个碰
最好是把我在图中标黑线那样的指令或几个指令 告诉我
或者是 直接告诉我 怎么建护斥体就最好了
2009-7-17 14:11
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
版主是这个意思吗?我感觉怎么LZ理解错了
2009-7-17 14:29
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
没人教我 我得什么时候 才能有原创啊 邀请码啊 与我无缘了
2009-7-17 15:24
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
LZ发这个贴原来是出于功利心理。。。。。
2009-7-17 15:30
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
没那么严重 我的想法很单纯 我要进步 一点点就可以 因为你们的专业技术知识到我这都是深奥的东西 就像小孩没会走的时候 只能 爬
2009-7-17 15:53
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15

谁能告诉我 这是什么语言呢
上传的附件:
2009-7-17 23:30
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
16
上面难道是传说中的鸟语?
呵呵,玩笑。

至于你想知道的指令的意思。可查一下汇编手册。可以获得你想要的。
2009-7-18 00:25
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
汇编手册 是啥东西 在哪找啊
2009-7-18 00:41
0
雪    币: 257
活跃值: (28)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
18
对标黑线处 esi 地址下硬件写中断试试。
2009-7-18 02:48
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
esi 地址下硬件写中断 是什么意思啊 不要生气好吗 具体一点 最好把操作步骤告诉我
谢谢 高手啦
2009-7-18 04:22
0
雪    币: 257
活跃值: (28)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
20
对标黑线处F2下断,F9运行,断下来后,F2取消断点,看此时esi的地址,假设为xxxxxxxx,在命令栏输入 hw xxxxxxxx,重载,F9运行,断下来的话,就应该是断在了写任务计数的指令处了,多次F9就能看到是哪些指令在计数,写了几次,也可看到有几个任务。你不是说找不到执行任务或允许执行任务次数的指令吗?这就知道了8是在和谁在比较。至于允许执行任务的指令,就是 0052CE1E  jl  short 0052CD8B

另外,我也是菜鸟,别叫我高手
2009-7-18 04:53
0
雪    币: 257
活跃值: (28)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
21
上面讲的还是有点问题,esi指向的不是地址,不好意思。
2009-7-18 05:26
0
雪    币: 68
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
这个问题是不是要和软件结合起来?看看达到了8次后弹出什么警告?
2009-7-18 06:48
0
雪    币: 257
活跃值: (28)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
23
印象中多线程间通信好象是可通过.dll开辟共享内存的,很可能esi就是从那里取的数据,同时,本次任务启动时也会读取那个地址,并写入计数。试着跟踪esi,看看它在参与比较之前的最后一次变化是从哪里获得数值的。顺藤摸瓜。
2009-7-18 12:43
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
[QUOTE=ylts;656103]
图中 我标黑线的 指令是 开启任务的限制次数
可是我 找不到  执行任务或允许执行任务次数 的指令了
有高手 给点 参考吗  谢谢[/QUOTE]

我标记的地方 可以肯定的是 不是限制执行任务次数的指令 也就是说 在别的地方 要不我咋找的好辛苦呢 不过看完 楼上两位老兄的分析 我是长知识了 我先把两为老兄的办法 琢磨 琢磨
2009-7-18 13:44
0
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
OllyDbg都能和什么软件结合呢 结合之后怎么用呢
2009-7-18 13:55
0
游客
登录 | 注册 方可回帖
返回
//