首页
社区
课程
招聘
[求助]ACProect脱壳,新手救助
发表于: 2013-3-13 10:23 3691

[求助]ACProect脱壳,新手救助

2013-3-13 10:23
3691
我给我的程序加ACProect 2.0的壳,在跟的过程中,发现去到一条指令:

00472583      F3:A4         rep     movs byte ptr es:[edi], byte ptr [esi]

其中:
ecx是0x27862
esi: 401000
edi: 1ead38

我F8单步后,程序就运行起来了!!!为什么??什么原理?

esi和edi的空间的够的,edi指向的空间是动态分配的,又没有设置SEH链,到底是怎么运行起来的?
百思不得其解啊。
按理说这指令不可能会改变EIP的执行顺序啊

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 281
活跃值: (262)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
。。我发现F8就会出现这问题,在下一句指令下断,F9就又执行正常了!!
我觉得是OD的对F8的实现的BUG吧。
2013-3-13 11:06
0
游客
登录 | 注册 方可回帖
返回