首页
社区
课程
招聘
这是什么壳?
发表于: 2009-12-28 17:41 3110

这是什么壳?

2009-12-28 17:41
3110
peid查为UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]
esp后先来到下面

0048D08F    8D4424 80       lea     eax, dword ptr [esp-80]
0048D093    6A 00           push    0
0048D095    39C4            cmp     esp, eax
0048D097  ^ 75 FA           jnz     short 0048D093
0048D099    83EC 80         sub     esp, -80
0048D09C  - E9 3D7BFCFF     jmp     00454BDE

jmp     后来到下面

00454BDE    E8 8EA50000     call    0045F171//入口点
00454BE3  ^ E9 16FEFFFF     jmp     004549FE
00454BE8    C3              ret
00454BE9    B8 92FC4500     mov     eax, 0045FC92
00454BEE    A3 282D4700     mov     dword ptr [472D28], eax
00454BF3    C705 2C2D4700 8>mov     dword ptr [472D2C], 0045F38E
00454BFD    C705 302D4700 4>mov     dword ptr [472D30], 0045F34C
00454C07    C705 342D4700 8>mov     dword ptr [472D34], 0045F380
00454C11    C705 382D4700 F>mov     dword ptr [472D38], 0045F2F6
00454C1B    A3 3C2D4700     mov     dword ptr [472D3C], eax
00454C20    C705 402D4700 0>mov     dword ptr [472D40], 0045FC0C
00454C2A    C705 442D4700 0>mov     dword ptr [472D44], 0045F30C
00454C34    C705 482D4700 7>mov     dword ptr [472D48], 0045F276

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
00454BDE    E8 8EA50000     call    0045F171
这个就是入口了。
2009-12-28 19:19
0
雪    币: 72
活跃值: (60)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
3
很明显是upx壳啊
2009-12-28 19:39
0
雪    币: 322
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
受教了。。
2009-12-28 19:55
0
雪    币: 322
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
楼主能给你程序研究一下嘛。。。?呵呵
2009-12-28 19:56
0
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
oep找到了 用importREC修复输入表的时候为什么有一半函数获取不到
2009-12-28 20:01
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
可能iat加密了,用一级修复试试
2009-12-29 09:53
0
游客
登录 | 注册 方可回帖
返回
//