首页
社区
课程
招聘
[求助]动态调试abex'crackme2.exe时迷茫与无助!
发表于: 2019-5-29 11:08 4174

[求助]动态调试abex'crackme2.exe时迷茫与无助!

2019-5-29 11:08
4174
这几天在学习逆向工程核心原理,学到第八章在调试abex'crackme2.exe过程中遇到了很大的困难,就是找不到位置,书中给的代码停留位置为:

实际打开程序时停留的的位置:

我的系统是win7 64位。。
ida可以找到书中说的位置:

我想通过字符串定位,在od里面查找字符串:

是这样一大推:

而书中是这样告诉我的:

根本不一样 ,这样我没有办法定位字符串了。。。
这是怎么回事呢??我该怎么做呢???真伤脑筋啊!


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 8611
活跃值: (5261)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
2
你的od断在系统领空里了,先切换模块,再搜字符串
最后于 2019-5-29 12:46 被v0id_编辑 ,原因:
2019-5-29 12:41
1
雪    币: 705
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
alphc 你的od断在系统领空里了,先切换模块,再搜字符串
您 好 谢谢您的回复!
我查看了一下模块 ,没有找到程序对应得模块!

我又进行了查找所有模块:



都没有找到程序abxcrackme2.exe的程序模块 到底该怎么定位呢?
请您有空指导一下 非常感谢!!!

2019-5-29 15:30
1
雪    币: 9934
活跃值: (2554)
能力值: ( LV6,RANK:87 )
在线值:
发帖
回帖
粉丝
4
“选项”——“调试设置”——“事件”,确定
重新加载
2019-5-29 16:22
0
雪    币: 705
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Lixinist “选项”——“调试设置”——“事件”,确定重新加载
您好 就是这样设置的

2019-5-30 21:22
0
雪    币: 8611
活跃值: (5261)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
6
工具条里有个按钮e,可以用他切换到主模块,还可以用按钮m进.text段
2019-6-1 11:22
1
雪    币: 3797
活跃值: (789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
老哥,这是基础中的基础吧。这些问题靠看书和仔细是完全可以避免的啊,论坛上高手不愿意多说也有这部分原因
2019-6-1 14:12
1
雪    币: 705
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
alphc 工具条里有个按钮e,可以用他切换到主模块,还可以用按钮m进.text段
好的 谢谢!
2019-6-3 09:15
0
雪    币: 705
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
gaoan 老哥,这是基础中的基础吧。这些问题靠看书和仔细是完全可以避免的啊,论坛上高手不愿意多说也有这部分原因
见笑了 没想到 这么难得问题 是基础 哈哈  我还得继续努力啊!
2019-6-3 09:16
1
游客
登录 | 注册 方可回帖
返回