吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 520|回复: 2
收起左侧

[讨论] 关于OD显示单字节的问题终于找到答案了

[复制链接]
X土炮 发表于 2023-10-26 00:43
近期考古学习XIMO 老师早期发的脱壳基础视频,发现一个问题,比如第3课手脱NSPack北斗壳时,按照ESP跟踪找到OEP后,我的反汇编窗口是这样的 OD显示单字节截图.PNG
百思不得其解,到处搜索也寻不到原因,终于在不懈努力下,翻到了某位高手的解答,大概原因是,由于程序加壳的原因,载入OD以后,被OD识别为了数据,但是当我们单步运行到此处时,相当于已经进入了真正的入口点,而此时OD并没有刷新,仍然认为是数据,所以显示为单字节。大佬给出的解决办法是CTRL+A分析一遍,我试了一下,然并卵。完事以后是这个样子:
CTRL A后的结果.PNG
我再次猜想,是不是OD分析过了就是这个样子,那我就删除它的分析吧,反汇编窗口右键->分析->从模块中删除分析,没想到果然奏效。结果是这样:
从模块中删除分析后的结果.PNG

但是,我还想说明下,我用CTRL+A在其他程序上也成功将数据显示为指令的,所以其中的原因并不懂。
还望有大佬答疑。

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2023-10-26 14:25
原因是载入时候分析,那个地方代码还没有解码,你可以载入的时候到这里看看是什么数据,当运行到这里时候解码了,正常需要让OD重新分析一下,最好的方式是开始时候不要分析,需要的时候再进行分析,论坛的OD默认开启了分析所以会出现这样的问题。
 楼主| X土炮 发表于 2023-10-26 16:11
Hmily 发表于 2023-10-26 14:25
原因是载入时候分析,那个地方代码还没有解码,你可以载入的时候到这里看看是什么数据,当运行到这里时候解 ...

原来如此!!感谢H大细致解答
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-23 01:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表