-
-
[求助]ACProect脱壳,新手救助
-
发表于:
2013-3-13 10:23
3692
-
我给我的程序加ACProect 2.0的壳,在跟的过程中,发现去到一条指令:
00472583 F3:A4 rep movs byte ptr es:[edi], byte ptr [esi]
其中:
ecx是0x27862
esi: 401000
edi: 1ead38
我F8单步后,程序就运行起来了!!!为什么??什么原理?
esi和edi的空间的够的,edi指向的空间是动态分配的,又没有设置SEH链,到底是怎么运行起来的?
百思不得其解啊。
按理说这指令不可能会改变EIP的执行顺序啊
[培训]科锐逆向工程师培训第53期2025年7月8日开班!