飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

12
返回列表 发新帖
楼主: wzwgp

[原创] 菜鸟学习ESP定律脱PECompact 2.x壳

[复制链接]

该用户从未签到

发表于 2006-8-25 19:34:51 | 显示全部楼层
好 我按照兄台的方法 终于脱出来了
但方法有点出路

00401000 >  B8 F80A5900     MOV EAX,SuperRam.00590AF8        ; 停在此处
00401005    50              PUSH EAX
00401006    64:FF35 0000000>PUSH DWORD PTR FS:[0]          ; F8到此
0040100D    64:8925 0000000>MOV DWORD PTR FS:[0],ESP        ; 下断 HR ESP
00401014    33C0            XOR EAX,EAX
00401016    8908            MOV DWORD PTR DS:[EAX],ECX
00401018    50              PUSH EAX
00401019    45              INC EBP
0040101A    43              INC EBX
0040101B    6F              OUTS DX,DWORD PTR ES:[EDI]               ; I/O 命令
0040101C    6D              INS DWORD PTR ES:[EDI],DX                ; I/O 命令

按f9到达的是00401016也就跳了3行 不是你说的
00590B27    83C4 04         ADD ESP,4
然后我再按了次f9 不能运行
shift +f9 忽律异常达到的地方也不是00590b27
但后面我也是一路按 f8下来 终于看到了
push  ebp
可以dump拉
有个问题
是不是看到 push ebp就是到达了oep标志
还有
为什么不一开始下短点  hr  0012ffa4
还要运行几行到  esp是 0012FFC0才下这个短点
有什么根据啊
PYG19周年生日快乐!

该用户从未签到

发表于 2006-8-25 22:40:36 | 显示全部楼层
在学习一次啊。。。。
PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2017-6-16 20:25
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2006-8-26 12:57:34 | 显示全部楼层
    ESP真的很有用啊。。。。我也脱不少了。。。学习中。。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-9-14 04:57:10 | 显示全部楼层
    看完了這一篇,我突然有一個問題
    對ESP下断点大部分是使用HR ESP
    可是在飄云大大發表的ESP定律详解
    https://www.chinapyg.com/viewthread.php?tid=170&highlight=esp
    使用HW來下断点
    請問大大們,HR和HW二者的差別
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-5-6 16:27
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2006-9-14 08:06:52 | 显示全部楼层
    原帖由 pgailnew 于 2006-9-14 04:57 发表
    看完了這一篇,我突然有一個問題
    對ESP下断点大部分是使用HR ESP
    可是在飄云大大發表的ESP定律详解
    https://www.chinapyg.com/viewthread.php?tid=170&highlight=esp
    使用HW來下断点
    請問大大們,HR和HW二者 ...


    试试。。。

    如果功能一样的话,那个都可以用。受教啦。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-2-26 08:32
  • 签到天数: 19 天

    [LV.4]偶尔看看III

     楼主| 发表于 2006-9-14 09:34:29 | 显示全部楼层
    原帖由 野猫III 于 2006-9-14 08:06 发表


    试试。。。

    如果功能一样的话,那个都可以用。受教啦。


    http://bbs.pediy.com/showthread.php?threadid=10829

    硬件断点的原理 作者:Lenus
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-5-6 16:27
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2006-9-14 11:08:46 | 显示全部楼层
    原帖由 wzwgp 于 2006-9-14 09:34 发表


    http://bbs.pediy.com/showthread.php?threadid=10829

    硬件断点的原理 作者:Lenus


    不明。。。
    PYG19周年生日快乐!
    wxh9833 该用户已被删除
    发表于 2006-9-14 15:25:36 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2007-2-28 12:31:49 | 显示全部楼层
    学习。。。。。。。。。
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表