-
-
调试程序的全部线程已经被挂起!运行程序之前恢复他们
-
发表于:
2005-2-25 11:44
5871
-
调试程序的全部线程已经被挂起!运行程序之前恢复他们
运行程序,用ollydbg调试,执行f9,ollydbg出现错误提示,并出现下面的代码,大家认为是怎么回事?
调试程序的全部线程已经被挂起!运行程序之前恢复他们
如果直接用ollydbg打开,直接跳到下面的代码,ollydbg被驱逐,程序竟然运行。
77F896B5 50 PUSH EAX
77F896B6 FF75 08 PUSH DWORD PTR SS:[EBP+8]
77F896B9 E8 F5FBFFFF CALL ntdll.77F892B3
77F896BE E9 43090000 JMP ntdll.77F8A006
77F896C3 > B8 E0000000 MOV EAX,0E0
77F896C8 8D5424 04 LEA EDX,DWORD PTR SS:[ESP+4]
77F896CC CD 2E INT 2E
77F896CE C2 0800 RETN 8 //退出点
这是反调试吗?ollydbg有没有插件?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课