首页
社区
课程
招聘
[旧帖] [求助]請各位大大幫忙看一下 0.00雪花
发表于: 2009-12-26 11:22 1239

[旧帖] [求助]請各位大大幫忙看一下 0.00雪花

2009-12-26 11:22
1239
用pe查出是upx殼.
這個殼用esp定律,發現了jmp --oep ,但跟進去又不像,
跟進去直接是個call,再跟進也沒發現幾種常見的入口特征-->(

jmp short xxxx_.0040164E
bound di,dword ptr ds:[edx]

-----------------------------
push ebp
mov ebp,esp
add esp,-10

---------------------------

push ebp
mov ebp,esp
push -1

------------------------------

push xxxx.00407C14
call <jmp.&MSVBVM60.#100>

);

其它的軟體加了upx殼一下就找到oep,這個程序搞的我一頭霧水,真是太打擊confused:。

我把它上傳上來,請大大指點一下!!!!!!!!!!!!!!

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
push xxxx.00407C14
call <jmp.&MSVBVM60.#100>
);
这是典型的vb程序入口
2009-12-26 11:28
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
to:HanJW  兄

我知道push xxxx.00407C14
call <jmp.&MSVBVM60.#100>
); 這個是vb入口,貼子的意思是說上面的幾個入口特點都不存在
2009-12-26 11:31
0
雪    币: 370
活跃值: (52)
能力值: ( LV13,RANK:350 )
在线值:
发帖
回帖
粉丝
4
应该是vc++ 2008 写的  你直接脱就是了
是upx的 没其他了
2009-12-26 17:03
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
謝謝 版主大大的解答。

現在又出現了新問題,就是脫殼修復後,運行不起來。
od載入也發生錯誤
2009-12-27 10:49
0
游客
登录 | 注册 方可回帖
返回
//