能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
程序的第一个命令为CC
第一条指令是CC
试试OD的硬件断点
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
第一条指令就是CC,程序是不能运行的。因为SEH没有办法安装。自然就不能忽略处理了。用OD载入程序到是会在程序入口处加一个CC,但用SOFTICE的LOADER载入程序只会产生一个DRX中断,也就是硬件中断,它并没有在入口点处加INT 3来产生中断异常。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
用OD载入我们停在这:
00433BA2 winsjds.<> 60 pushad ;这里
00433BA3 E8 00000000 call winsjds.00433BA8
00433BA8 5D pop ebp
00433BA9 81ED 06104000 sub ebp,winsjds.00401006
00433BAF 8D85 56104000 lea eax,dword ptr ss:[ebp+401056]
00433BB5 50 push eax
00433BB6 64:FF35 00000000 push dword ptr fs:[0]
00433BBD 64:8925 00000000 mov dword ptr fs:[0],esp
00433BC4 CC int3 ;中断
00433BC5 90 nop
00433BC6 64:8F05 00000000 pop dword ptr fs:[0]
00433BCD 83C4 04 add esp,4
00433BD0 74 05 je short winsjds.00433BD7
00433BD2 75 03 jnz short winsjds.00433BD7
用SOFTICE,你需要在入口处形成一个INT 3,中断后还要改回来
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
哈哈,谢谢!继续跟去,有几次跟入后把我的键盘、鼠标都挂起来了,N次把我的XP整个给当掉了,晕,这个程序可真狠啊。。。。。
|
|
|