首页
社区
课程
招聘
[旧帖] [求助]脱壳遇到阻碍,帮帮忙! 0.00雪花
发表于: 2009-9-4 22:42 1683

[旧帖] [求助]脱壳遇到阻碍,帮帮忙! 0.00雪花

2009-9-4 22:42
1683
小弟最近在学习脱壳,看了一个软件,用的是单步脱壳,在遇到一个向上跳转的地方我按照大家说的要在下一条命令处按F4,如下图:
77D26E46  ^\E9 74F2FFFF     JMP user32.77D260BF
77D26E4B    8B4A 0C         MOV ECX,DWORD PTR DS:[EDX+C]
77D26E4E  ^ E9 63F9FFFF     JMP user32.77D267B6
77D26E53    46              INC ESI

标红的地方就是向上跳转的地方,我在下一条用F4后程序就开始运行了,专业术语叫跑飞是吧

下一步就不知道该怎么办了,我在插件里也用了HIDEOD,但隐藏不了,哪位大侠帮帮忙吧,看了好几天了!多谢!

补充一句:我用查壳软件没查到壳类型。。。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
昨天把软件发上去,不仅没人回答还把帖子给删了,今天觉得已经很正规的发帖子,结果连个理得都没有,难道这段代码这么难?还是太简单没人愿意回答?本来教程就不多,尤其是近期的实例教程,本人汇编还有一些基础,但初次涉及这方面的技术,经验欠缺太多,还请高手给一些提示,谢谢了!!!
2009-9-5 01:10
0
雪    币: 244
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你的这段程序是在系统领空,要调试的话得到程序领空里面。多看看基本的书吧!
2009-9-5 01:17
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
呵呵,搞半天,一语道破。。。。在系统领空呢。。。
2009-9-5 10:30
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不太明白,请细说
2009-9-5 12:13
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
算了,细说一下吧
所谓系统领空,可以在OD上方看,比如一个软件名字叫1.exe,上面显示的就是这个,一般来说,上面显示.dll肯定是到系统领空去了,系统领空对于你们来说,就是完全没用的东西哦。以后逆向之类(包括很多方面)的才会有用。
2009-9-5 21:21
0
游客
登录 | 注册 方可回帖
返回
//