- UID
 - 6999
 
 注册时间2006-1-15
阅读权限20
最后登录1970-1-1
以武会友 
   
 
 
 
TA的每日心情  | 开心 2019-12-1 21:33 | 
|---|
 
  签到天数: 14 天 [LV.3]偶尔看看II  
 | 
 
一个软件用PeID_0.94查壳显示“NsPacK V3.7 -> LiuXingPing   * Sign.By.fly *” 
用ESP原理进行脱壳,脱壳后无法正常运行,提示“遇到问题需要关闭”,用OD载入脱壳后的文件 
 
00401B28   .- FF25 00114000 JMP DWORD PTR DS:[401100] 
00401B2E   .- FF25 B8104000 JMP DWORD PTR DS:[4010B8] 
00401B34   .- FF25 EC104000 JMP DWORD PTR DS:[4010EC]               
00401B3A   $- FF25 98114000 JMP DWORD PTR DS:[401198]         ;经过这里按两次F8后出现错误提示 
00401B40 > $  68 709E4000   PUSH 00409E70                            ; 程序开始在这里。 ASCII "VB5!6&vb6chs.dll" 
00401B45   .  E8 F0FFFFFF   CALL 00401B3A                            ;F7跟进到上面 
00401B4A   .  0000          ADD BYTE PTR DS:[EAX],AL 
00401B4C   .  0000          ADD BYTE PTR DS:[EAX],AL 
00401B4E   .  0000          ADD BYTE PTR DS:[EAX],AL 
00401B50   .  3000          XOR BYTE PTR DS:[EAX],AL 
00401B52   .  0000          ADD BYTE PTR DS:[EAX],AL 
00401B54   .  48            DEC EAX 
 
错误提示是“不知如何处理单步,因为内存地址********不可读。请尝试更改EIP,或将异常传递给程序。” 
 
遇到这种情况应该如何处理 
 
[ 本帖最后由 pingan 于 2008-9-15 20:43 编辑 ] |   
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?加入我们 
 
 
 
x
 
 
 
 
 |