shusheng156 发表于 2008-9-8 03:51

脱壳中遇见的问题....

0071C45CC785 3D294000 0>MOV DWORD PTR SS:,1
0071C46661POPAD
0071C4679DPOPFD
0071C46868 00F07000 PUSH 外挂5_4?0070F000
0071C46DC3RETN
0071C46EC8 000000 ENTER 0,0
0071C47257PUSH EDI


0071C466 popad 是不是出口啊 可是在那下不到硬件断点
单步到ENTER的时候要么是返回到刚加载程序的入口 要么是启动程序
这该怎么操作啊???
F7走也要返回去 只有在ENTER要断点才可以过
但是到走后面又会遇见RETN ENTER
点RETN不能下断点 遇见ENTER又要跳到入口

635647793 发表于 2008-9-8 11:52

那个是什么壳啊
貌似外挂的东西

Hmily 发表于 2008-9-9 00:14

不太理解你的意思,你的意思是用ESP定理?都POP了你还下什么硬件断点?
页: [1]
查看完整版本: 脱壳中遇见的问题....