吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2526|回复: 7
收起左侧

[第三课] 第三课里面的问题

[复制链接]
JOKER^ 发表于 2019-2-26 19:32
本帖最后由 JOKER^ 于 2019-3-4 23:24 编辑

第二课里面使用的od中:输入要跟随的表达式:怎么出来的?什么快捷键?
--------------------------------------------------------------------------------------------
第二课里面,Kido下winexec的断点和我下的断点不一样,其他的都一样,什么原因?
----------------------------------------------------------------------------------------
请问大佬们,在第三课里面,kido在实验能否弹窗,我之前的操作步骤是一样的为什么在我测试弹窗时,运行到call message那条后不能弹出窗口;并且我还尝试了直接使用kido的原版程序,第二次作业5.exe运行时候可以直接弹出窗口,在od里面调试的时候,还是运行到call message那一条不能弹出窗口。不知道这是为什么?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| JOKER^ 发表于 2019-2-26 19:36
Ctrl+G  知道了。。。。。
 楼主| JOKER^ 发表于 2019-2-27 23:59
第二课里面,Kido下winexec的断点和我下的断点不一样,其他的都一样,请问什么原因?

点评

你是xp虚拟机调试的吗?  详情 回复 发表于 2019-2-28 10:28
Hmily 发表于 2019-2-28 10:28
JOKER^ 发表于 2019-2-27 23:59
第二课里面,Kido下winexec的断点和我下的断点不一样,其他的都一样,请问什么原因?

你是xp虚拟机调试的吗?
 楼主| JOKER^ 发表于 2019-2-28 12:11
Hmily 发表于 2019-2-28 10:28
你是xp虚拟机调试的吗?

是的。就是用的论坛里面提供的虚拟机,WinXp_52Pojie_2.0
 楼主| JOKER^ 发表于 2019-2-28 13:51
Hmily 发表于 2019-2-28 10:28
你是xp虚拟机调试的吗?

首先非常感谢大H的关注,刚才我又试了试,教程中KIdo的winexec的断点在7C863231处,而我搜索的到的winexec在7c86250d处,不知是什么原因?

点评

每个系统的api地址不是固定的,所以我问你是不是用的是同一个xp虚拟机,不用关注具体地址,关注api即可。  详情 回复 发表于 2019-2-28 14:22
Hmily 发表于 2019-2-28 14:22
JOKER^ 发表于 2019-2-28 13:51
首先非常感谢大H的关注,刚才我又试了试,教程中KIdo的winexec的断点在7C863231处,而我搜索的到的winexe ...

每个系统的api地址不是固定的,所以我问你是不是用的是同一个xp虚拟机,不用关注具体地址,关注api即可。
 楼主| JOKER^ 发表于 2019-2-28 14:34
Hmily 发表于 2019-2-28 14:22
每个系统的api地址不是固定的,所以我问你是不是用的是同一个xp虚拟机,不用关注具体地址,关注api即可。

好的,刚才又仔细的试了试,终于完成了,非常感谢您的解答。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 13:26

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表