再看一下eax的值,
eax 77F525CA ntdll.DeleteCriticalSection
这段精彩! 学习了
有老师好啊 原帖由 renaihaore 于 2005-12-15 02:17 发表
『这里我说说关于F8(Step Over)和F7(Step in)的一般方法,粗跟的时候一般都是常用F8走,但是有些call是变形的Jmp,此时就需要F7代过,区别是否是变形Jmp的一个简单方法是比较 call的目标地址和当前地址,如果两者离的很近,一般就是变形Jmp了,用F7走 』
其實最難的部分就是這裡,一直覺得這是經驗的累積,在加上其中如果穿插花指令,很容易迷失 ...似乎我很菜诶...
努力学习学习了 确实挺初级的,谢谢! 好好学习,先收藏了 从壳开始,学习学习。。。。:$
回复 #1 renaihaore 的帖子
GOOD! GOOD! GOOD! 破解要从基础学起啊! 学习了请贴个图看看/:D