首页
社区
课程
招聘
[旧帖] [求助]FSG2.0关键位置我下断程序怎么就飞了? 0.00雪花
发表于: 2007-9-4 17:06 3364

[旧帖] [求助]FSG2.0关键位置我下断程序怎么就飞了? 0.00雪花

2007-9-4 17:06
3364
看过几个手动脱FSG2.0的动画教程,按照他们的方法,他们怎么就断下来了。我一断程序怎么就飞了。。郁闷。包括在看雪看的破文也是,明明是要在那个地方下断。可是我一断就飞了。

FSG2.0壳。
004001CC    40              inc     eax                              ; 永久下载.0046A86F
004001CD  ^ 78 F3           js      short 004001C2
004001CF    75 03           jnz     short 004001D4
004001D1    FF63 0C         jmp     dword ptr [ebx+C]理上说是这里F4运行到所选位置,再F8走一下就到OEP了,我的在这里一F4就飞了。这是为什么
004001D4    50              push    eax
004001D5    55              push    ebp
004001D6    FF53 14         call    dword ptr [ebx+14]
004001D9    AB              stos    dword ptr es:[edi]
004001DA  ^ EB EE           jmp     short 004001CA
004001DC    33C9            xor     ecx, ecx
004001DE    41              inc     ecx
004001DF    FF13            call    dword ptr [ebx]

求学QQ23132789

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
2
ctrl+f
jmp [ebx+0c]
F2
F9
F2
F8
2007-9-4 17:10
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
004001CC    40              inc     eax                              ; 永久下载.0046A86F
004001CD  ^ 78 F3           js      short 004001C2
004001CF    75 03           jnz     short 004001D4
004001D1    FF63 0C         jmp     dword ptr [ebx+C]楼上的意思是直接在这里面F2下断?F9程序运行了再F2删除断点。再F8进入?这个时候F8已经动不了了啊。004001D4    50              push    eax
004001D5    55              push    ebp
004001D6    FF53 14         call    dword ptr [ebx+14]
004001D9    AB              stos    dword ptr es:[edi]
004001DA  ^ EB EE           jmp     short 004001CA
004001DC    33C9            xor     ecx, ecx
004001DE    41              inc     ecx
004001DF    FF13            call    dword ptr [ebx]
2007-9-4 17:22
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
来个人教教我
2007-9-4 19:38
0
游客
登录 | 注册 方可回帖
返回