-
-
[旧帖]
[求助]請各位大大幫忙看一下
0.00雪花
-
发表于:
2009-12-26 11:22
1239
-
[旧帖] [求助]請各位大大幫忙看一下
0.00雪花
用pe查出是upx殼.
這個殼用esp定律,發現了jmp --oep ,但跟進去又不像,
跟進去直接是個call,再跟進也沒發現幾種常見的入口特征-->(
jmp short xxxx_.0040164E
bound di,dword ptr ds:[edx]
-----------------------------
push ebp
mov ebp,esp
add esp,-10
---------------------------
push ebp
mov ebp,esp
push -1
------------------------------
push xxxx.00407C14
call <jmp.&MSVBVM60.#100>
);
其它的軟體加了upx殼一下就找到oep,這個程序搞的我一頭霧水,真是太打擊confused:。
我把它上傳上來,請大大指點一下!!!!!!!!!!!!!!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!