脱壳pecompact的问题
我在教文中看到(用ollydgb脱pecompact壳):0040AB29 60 PUSHAD
0040AB2A E8 02000000 CALL PECOMPAC.0040AB31 来到这里要特别注意:.0040AB31
就在地下,如果按F8,程序就会运行,这是花指令,应该按F7进入。
0040AB2F 33C0 XOR EAX,EAX
0040AB31 8BC4 MOV EAX,ESP …………….. 在这里
0040AB33 83C0 04 ADD EAX,4
------------------为什么这里有call的地方,要按F7进入?
........
......
.....
0040D4AC E8 A1010000 CALL PECOMPAC.0040D652 来到这里
0040D4B1 E8 A3000000 CALL PECOMPAC.0040D559
0040D4B6 73 6B JNB SHORT PECOMPAC.0040D523跳转实现跳到40D523
-----------------为什么这里的CALL不用F7进入呢?
以上两处,有什么分别吗,请高手帮我解答一下,谢!
还有,上面说的花指令又是什么意思? 选CALL 步过
近CALL 步入 如果使用点快捷的方法,不是更好吗 原帖由 pentacle 于 2006-2-17 19:24 发表
选CALL 步过
近CALL 步入
不好意思,我是新手,我真的不是很明白?可以说概要说一下吗? 在脱壳时,近call一般都要用F7,如果按f8的话,程序就回运行!!! 在脱壳时,近call一般都要用F7,如果按f8的话,程序就回运行!!!
也就是斑竹说的:
选CALL 步过
近CALL 步入 dll的壳难脱。 自己多试试就知道了,但是如果有人教的话很快就学会了的
页:
[1]