国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 開發(fā)設(shè)計 > 正文

最后一次異常法_操作筆記

2019-11-11 06:05:09
字體:
供稿:網(wǎng)友

最后一次異常法

首先要把

Alt+o 調(diào)試設(shè)置 把忽略 所有異常的 √都取消掉

因為 要讓異常出現(xiàn)

按SHIFT+F9 讓異常出現(xiàn) 數(shù)幾次 直到軟件異常

這些異常就是殼的代碼 斷在最后一次異常

 

教程顯示SE處理程序 有可能是SE句柄 反正是

SE開頭的

 右鍵反匯編窗口跟隨

斷下 se這里  后單步跟蹤 注意向上的跳轉(zhuǎn)

- Jmp ebp 如果是-好 沒有上 沒有下 通常是一個

很大的跳轉(zhuǎn)

當(dāng)處理完之后的最后一次異常,殼將會把控制權(quán)交換給應(yīng)用程序, OEP ,也就不遠(yuǎn)了。。。

作業(yè)解答:1、問脫殼插件有異常,提示內(nèi)存無法讀取。解答:不要用Win7/win8脫殼,換論壇xp虛擬機,原因是ASLR基地址隨機化脫殼插件獲取的地址不對。2、問為什么脫殼地址和視頻里的地址不同。解答:如上一問題,不要用win7/win8脫殼,換論壇xp虛擬機,原因是ASLR基地址隨機化導(dǎo)致地址不同。3、問異常法脫殼去掉忽略異常后怎么無法暫停。解答:OD插件--StrongOD--Options--Skip Some Exceptions選項取消,重啟OD再試試。

SE=Structured Exception結(jié)構(gòu)化異常。。。

 

 

 

 

 

 

 


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 郓城县| 德格县| 黄大仙区| 龙南县| 星子县| 东辽县| 河西区| 奇台县| 汨罗市| 疏附县| 丰县| 江安县| 苗栗市| 普兰店市| 静安区| 阜城县| 怀安县| 扬州市| 阿勒泰市| 香河县| 洱源县| 海城市| 宁南县| 新干县| 南雄市| 临夏市| 九江县| 平武县| 克山县| 蒙阴县| 麟游县| 天津市| 加查县| 三台县| 峨眉山市| 水城县| 城固县| 湖南省| 都兰县| 农安县| 土默特右旗|