caleb110 发表于 2015-7-15 18:41

(已解决)关于选作第六题的问题

本帖最后由 caleb110 于 2015-7-15 20:06 编辑

这个可以用ESP定律法F9就可以找到EOP,但是我用单步跟踪方法总是在这个地方飞(第二个jmp后F4就飞),是怎么回事?请帮助解答一下,还是这个不能用单步跟踪呀?是我自已跟过啦!哈哈,请大牛勿笑!

酒醒黄昏 发表于 2015-7-15 19:46

我怎么没有看到选作作业呢?不是就三个吗?

北堂临风 发表于 2015-7-17 00:26

请问作业 四 五 六,是在哪里发布的 ?内部群吗 ?

caleb110 发表于 2015-7-17 09:01

北堂临风 发表于 2015-7-17 00:26
请问作业 四 五 六,是在哪里发布的 ?内部群吗 ?

第一课里面你进去看一下,里面都有的呀!http://www.52pojie.cn/thread-378612-1-1.html

kevking 发表于 2015-7-17 13:06

因为代码在上边就已经跳转到OEP啦
004739B9^\E2 F3         loopd short 吾爱破解.004739AE
004739BB    61            popad
004739BC- E9 EBA3FAFF   jmp 吾爱破解.0041DDAC OEP
004739C1    2C 01         sub al,0x1
004739C3    72 08         jb short 吾爱破解.004739CD
004739C5    74 0A         je short 吾爱破解.004739D1
004739C7    C1E0 08         shl eax,0x8
004739CA    AC            lods byte ptr ds:
004739CB^ EB E8         jmp short 吾爱破解.004739B5
004739CD    66:AD         lods word ptr ds:
004739CF^ EB E4         jmp short 吾爱破解.004739B5

caleb110 发表于 2015-7-17 13:53

kevking 发表于 2015-7-17 13:06
因为代码在上边就已经跳转到OEP啦
004739B9^\E2 F3         loopd short 吾爱破解.004739AE
004739BB ...

已经解决啦,不过,还是谢谢!
页: [1]
查看完整版本: (已解决)关于选作第六题的问题