脱壳中遇见的问题....
0071C45CC785 3D294000 0>MOV DWORD PTR SS:,10071C46661POPAD
0071C4679DPOPFD
0071C46868 00F07000 PUSH 外挂5_4?0070F000
0071C46DC3RETN
0071C46EC8 000000 ENTER 0,0
0071C47257PUSH EDI
0071C466 popad 是不是出口啊 可是在那下不到硬件断点
单步到ENTER的时候要么是返回到刚加载程序的入口 要么是启动程序
这该怎么操作啊???
F7走也要返回去 只有在ENTER要断点才可以过
但是到走后面又会遇见RETN ENTER
点RETN不能下断点 遇见ENTER又要跳到入口 那个是什么壳啊
貌似外挂的东西 不太理解你的意思,你的意思是用ESP定理?都POP了你还下什么硬件断点?
页:
[1]