亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

ACProtect Professional 1.3C 主程序脫殼(2)(圖)

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 19:05:27   作者:佚名   我要評(píng)論
4. dump 根據(jù)脫US UnpackMe的經(jīng)驗(yàn),不能在false OEP處dump,此時(shí)BSS section中許多數(shù)據(jù)已經(jīng)初始化了。最好在第一句(push ebp)就dump??墒悄莻€(gè)push ebp離false OEP很遠(yuǎn)L。 Packer EP的初始化環(huán)境: 先看看發(fā)出第1個(gè)call的殼代碼:
4. dump
根據(jù)脫US UnpackMe的經(jīng)驗(yàn),不能在false OEP處dump,此時(shí)BSS section中許多數(shù)據(jù)已經(jīng)初始化了。最好在第一句(push ebp)就dump??墒悄莻€(gè)push ebp離false OEP很遠(yuǎn)L。

Packer EP的初始化環(huán)境:






先看看發(fā)出第1個(gè)call的殼代碼:


可以看到(跟一下可以證實(shí)),在call入原程序空間前,最后的異常是div 0。用現(xiàn)在的OllyDbg腳本(跟到737B63),停下后修改異常攔截選項(xiàng):


試試能否攔截異常找到合適的dump位置。當(dāng)前OllyScript腳本停下時(shí)的環(huán)境:



棧中為pushad的結(jié)果。

相關(guān)文章

最新評(píng)論