pghuanghui 发表于 2016-7-14 15:12

求各位大大帮帮忙,做给教程给我这个小白,感激不尽!

文件是被vm过的、可可验证,下载了创建窗口的断点之后使用test edx,3 返回汇编窗口还是不行,希望各位大大能做个视频给小白学习学习,文件地址:链接:http://pan.baidu.com/s/1bS5mCA 密码:i8yr

Stark 发表于 2016-7-14 15:12

好了楼主准备给分把

785392160 发表于 2016-7-14 15:17

test edx,3    断点   F8 跟踪会到那个地方的

pghuanghui 发表于 2016-7-14 15:20

785392160 发表于 2016-7-14 15:17
test edx,3    断点   F8 跟踪会到那个地方的

我也试过了,先是F7,之后F8,但是到达一个CALL的地方会卡主,之后就出现错误了,大神你能不能出个教程,我所有的办法都试过了,还是不行的。

785392160 发表于 2016-7-14 15:35

pghuanghui 发表于 2016-7-14 15:20
我也试过了,先是F7,之后F8,但是到达一个CALL的地方会卡主,之后就出现错误了,大神你能不能出个教程, ...

刚才看了一下,金洋加VMP壳,只能取dll

pghuanghui 发表于 2016-7-14 15:43

785392160 发表于 2016-7-14 15:35
刚才看了一下,金洋加VMP壳,只能取dll

只能提取了吗?就没有其他的方法么?大神

pghuanghui 发表于 2016-7-14 15:51

785392160 发表于 2016-7-14 15:35
刚才看了一下,金洋加VMP壳,只能取dll

被VM了 提取不出什么东西··{:6_224:}

anzer 发表于 2016-7-14 16:02

新人学习中

pghuanghui 发表于 2016-7-14 16:25

Stark 发表于 2016-7-14 16:19
好了楼主准备给分把

大大,能不能出一个教程,感激不尽,谢谢大大。

pghuanghui 发表于 2016-7-14 16:28

Stark 发表于 2016-7-14 16:19
好了楼主准备给分把

咦,为什么图标都变了呢?大大能不能给个完整的思路或者教程呢?
页: [1] 2 3
查看完整版本: 求各位大大帮帮忙,做给教程给我这个小白,感激不尽!