首页
社区
课程
招聘
JDpack到底用了什么招数那?
发表于: 2004-8-14 13:43 4216

JDpack到底用了什么招数那?

2004-8-14 13:43
4216
用JDpack加的壳,用OD载入跟踪没有问题!
但是用SICE跟踪的话,就有问题!

而且是刚载入的第一条指令就无法F7单步,
JD到底用的什么招啊?

JD的壳我已经能用OD手动脱了!
发贴只是想弄明白是不是int 1向量的地址,
在载入的时候被修改了?要修改int 1必须要进
ring0才能改的?JDPack是怎么阻止SICE的?
大家有空的话,分析一下把,谢谢!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (1)
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
2
pushfd
pop eax
然后测试TF

跟int1没有关系。
2004-8-14 13:52
0
游客
登录 | 注册 方可回帖
返回