- UID
- 48865
注册时间2008-4-1
阅读权限20
最后登录1970-1-1
以武会友
 
TA的每日心情 | 郁闷 2016-4-27 17:19 |
---|
签到天数: 2 天 [LV.1]初来乍到
|

楼主 |
发表于 2008-5-11 06:01:28
|
显示全部楼层
OD打开
0082A000 90 NOP
0082A001 > 60 PUSHAD
0082A002 E8 03000000 CALL manager.0082A00A // 在命令处输入HR 0012FFA4回车, 然后F2再F9 转到
0082A3B0 /75 08 JNZ SHORT manager.0082A3BA //调试 删除硬件断点,后按F8
0082A3B2 |B8 01000000 MOV EAX,1
0082A3B7 |C2 0C00 RETN 0C
0082A3BA \68 688D6300 PUSH manager.00638D68 //按F8
0082A3BF C3 RETN //按F8 转到
00638D68 55 PUSH EBP // 这里就可以脱壳了
00638D69 8BEC MOV EBP,ESP
但是我脱壳出来后运行不了,请各位高手帮忙看下问题出在哪里 |
|