baimaokeji 发表于 2019-12-27 20:29

请问加upx壳的一个软件,用OD分析时候总是在一个地址范围内循环

如题分析某个软件发现是upx的,所以试着分析下,F8,后一直在一个地址范围内循环跳转,如何能跳出这个范围,找到真实的ebp,请前辈赐教思路,谢谢!

729341299 发表于 2020-1-8 17:18

选中他的下一行,按F4

马浩强 发表于 2020-1-9 19:28

我记得好像是ctrl+f9,跳出函数

baimaokeji 发表于 2020-1-10 16:23

729341299 发表于 2020-1-8 17:18
选中他的下一行,按F4

谢谢 ,但是这个跳出去了后因该怎么找它的判断代码

baimaokeji 发表于 2020-1-10 16:24

马浩强 发表于 2020-1-9 19:28
我记得好像是ctrl+f9,跳出函数

我点了后好像没啥反应,它往下运行两行后就又一次回去了

729341299 发表于 2020-1-10 17:50

baimaokeji 发表于 2020-1-10 16:23
谢谢 ,但是这个跳出去了后因该怎么找它的判断代码

判断代码?
可以直接软件脱了壳再按具体情况判断
页: [1]
查看完整版本: 请问加upx壳的一个软件,用OD分析时候总是在一个地址范围内循环