首页
社区
课程
招聘
[求助]轻松速脱EncryptPE1.0加壳的记事本之疑问
发表于: 2005-1-8 00:16 3741

[求助]轻松速脱EncryptPE1.0加壳的记事本之疑问

2005-1-8 00:16
3741
【破解分析】
    用fly的修改版载入(没有修改版也没关系,添加“同时忽略0EEDFADE、C0000008、009B25C、00953D74”异常,就行了。否则会很难看的),忽略所有异常,再用IsDebugPresent插件隐藏一下!
0040D000 >  60              pushad   //停在这里,F8单步运行二步。
0040D001    9C              pushfd
0040D002    64:FF35 0000000>push dword ptr fs:[0]  //到这里esp=0012ffa0 ,在命令行下:hr 0012ffa0 F9运行。

我执行到这里时,就跑到
77E5B332 k>- E9 6D5CFEFF         jmp kernel32.77E40FA4
77E5B337     53                  push ebx
77E5B338     57                  push edi
77E5B339     8B7D 0C             mov edi,dword ptr ss:[ebp+C]
77E5B33C     BB FFFF0000         mov ebx,0FFFF
77E5B341     3BFB                cmp edi,ebx
77E5B343   ^ 0F86 894BFFFF       jbe kernel32.77E4FED2

请问哪里出错了?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 223
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
我试过,好像没这个问题啊,你在从新看看忽略设置
2005-1-8 11:46
0
游客
登录 | 注册 方可回帖
返回
//