首页
社区
课程
招聘
[旧帖] [讨论]OD操作求助贴 0.00雪花
发表于: 2009-9-22 16:01 1396

[旧帖] [讨论]OD操作求助贴 0.00雪花

2009-9-22 16:01
1396
话说今日和往常一样分析样本,OD载入,格式错误(偷笑)
00401018 >  BE B0114000     mov     esi, 004011B0
0040101D    AD              lods    dword ptr [esi]

直接F4到ESI来到OEP,娴熟的F8,
接着发现了好多nop!
滚轮+F4 ....
0040B0D0    55              push    ebp
0040B0D1    8BEC            mov     ebp, esp
0040B0D3    81EC 28010000   sub     esp, 128
0040B0D9    53              push    ebx
0040B0DA    90              nop
0040B0DB    90              nop
0040B0DC    90              nop
0040B0DD    90              nop
0040B0DE    90              nop
0040B0DF    90              nop
0040B0E0    90              nop
0040B0E1    90              nop
0040B0E2    90              nop
0040B0E3    90              nop
0040B0E4    8BD2            mov     edx, edx
0040B0E6    8BC0            mov     eax, eax
0040B0E8    90              nop
0040B0E9    8BD2            mov     edx, edx
0040B0EB    90              nop
0040B0EC    8BDB            mov     ebx, ebx
0040B0EE    90              nop
0040B0EF    8BC9            mov     ecx, ecx
0040B0F1    8BD2            mov     edx, edx
0040B0F3    90              nop
......

渐渐的我发现不对劲了,手指有点累了,怎么个还是nop,nop,nop

55555~~~

居然跟我比起了耐心
最后还是在我娴熟的F4下来到了程序段^_^

弱弱的问一下,这样的重复代码有什么好的快捷方法跳过么?555,我的手指

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 92
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
删除分析代码,看看还有没有这么nop
2009-9-22 18:24
0
雪    币: 2523
活跃值: (520)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
方法已经被LZ找到了
2009-9-22 18:43
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
除了滚轮+F4
想不出还有什么好办法
期待高手出现
2009-9-24 14:21
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
初来乍到,学习阶段,还不能帮你。
2009-9-24 15:06
0
雪    币: 338
活跃值: (103)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
6
好多东西要学 啊
2009-9-24 15:10
0
游客
登录 | 注册 方可回帖
返回
//