国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > 學(xué)院 > 開(kāi)發(fā)設(shè)計(jì) > 正文

最后一次異常的原理和走出異常的方法及IAT的修復(fù)問(wèn)題。

2019-11-14 08:49:24
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
對(duì)于最后一次異常,在脫殼中用得挺多,但是對(duì)于為什么它能脫殼,以前還是有點(diǎn)疑問(wèn)的。。。首先,對(duì)于這種方法,我想應(yīng)該從殼的角度出發(fā)來(lái)說(shuō)說(shuō),殼通過(guò)某種方法,在程序運(yùn)行之前,拿到控制權(quán),怎么樣拿到它的控制權(quán)呢?我想:應(yīng)該是 INT 3 , 當(dāng)然還有一些其他的方法,想一些 調(diào)試器的函數(shù), SDK 和 WDK 里面可以去查到的,最近開(kāi)始設(shè)計(jì)一些驅(qū)動(dòng)方面的東西,才知道ring 0 , 是多么的強(qiáng)大,哦,回到正題。。。當(dāng)中斷下來(lái)之后。。對(duì)程序的PE 進(jìn)行處理,當(dāng)然處理的方法很多,包括 壓縮個(gè)節(jié)表的東西,對(duì) IAT 處理,加入花指令,哦,花指令大量的用于對(duì) 調(diào)試器的檢查,pushaf ... popaf , 這是一組產(chǎn)生異常的常用的方法,當(dāng)然方法很多。。說(shuō)了很多,當(dāng)處理完之后的最后一次異常,殼將會(huì)把控制權(quán)交換給應(yīng)用程序, OEP ,也就不遠(yuǎn)了。。。說(shuō)一下跑出異常的方法吧:三種:  1: 當(dāng)遇到 SEH 的異常時(shí): 可以當(dāng)開(kāi) view --> seh line ---> 在 seh 下斷點(diǎn),運(yùn)行就跑出來(lái)了。。2: 可以在 seh handle 出反匯編跟隨,就會(huì)來(lái)到出口,在出口下段,記住此時(shí)的代碼可能會(huì)亂序,這是作者防止解密的行為,我們可以通過(guò) shift + 箭頭 來(lái)查看代碼。。之后 ,shift + F9運(yùn)行,就 O 了注釋:2中如果在在程序的領(lǐng)空,是不能在反匯編窗口跟隨的。。。3:在 ZwContion---> ecx + 0xb8 ---這就是異常的出口;可以在 vc 中查看這個(gè)函數(shù)的用法:如果我沒(méi)有記錯(cuò); ZwContion(void *);
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 汝城县| 谢通门县| 丽水市| 吉安县| 通渭县| 太保市| 临泽县| 金川县| 湘乡市| 磐石市| 托克逊县| 贺兰县| 仙桃市| 平昌县| 博野县| 蕉岭县| 正宁县| 乌兰察布市| 怀柔区| 荔波县| 涞源县| 通渭县| 丰原市| 象州县| 平果县| 监利县| 平山县| 金塔县| 望江县| 抚远县| 浦东新区| 武强县| 井研县| 阿拉善左旗| 越西县| 专栏| 临夏县| 邻水| 益阳市| 当涂县| 铜陵市|