首页
社区
课程
招聘
菜鸟,问一个非常菜的问题,焦急ing
发表于: 2009-12-31 17:11 3316

菜鸟,问一个非常菜的问题,焦急ing

2009-12-31 17:11
3316
PEID 查壳显示:UPack 0.399 -> Dwing
OD加载时显示32可执行文件格式错误或格式未知。
单击确定后,显示无法再内存中分配******字节。
入口如下:
00401018 >  BE B0114000     mov     esi, 004011B0
0040101D    AD              lods    dword ptr [esi]
0040101E    50              push    eax
0040101F    FF76 34         push    dword ptr [esi+34]
00401022    EB 7C           jmp     short 004010A0
00401024    48              dec     eax
00401025    010F            add     dword ptr [edi], ecx
00401027    010B            add     dword ptr [ebx], ecx
00401029    014C6F 61       add     dword ptr [edi+ebp*2+61], ecx
0040102D    64:4C           dec     esp
0040102F    6962 72 6172794>imul    esp, dword ptr [edx+72], 4179726>
00401036    0000            add     byte ptr [eax], al
00401038    1810            sbb     byte ptr [eax], dl
0040103A    0000            add     byte ptr [eax], al

菜鸟我是不知道如何是好,焦急ing。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 105
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
这是UPack 壳的一种保护方式,解答如下:
00401018 >  BE B0114000     mov     esi, 004011B0
0040101D    AD              lods    dword ptr [esi]//你F8到这行,查看信息窗口ds:[esi]=[004011B0]=?

Ctrl+G,输入?的值,点击确定按钮,之后按F4,即可到达OEP.

菜不是问题,只要打好基础,懂得一些壳的原理,你自然明白了。
2009-12-31 17:19
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
路过进来看一看
2009-12-31 17:30
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
[QUOTE=北国苍鹰;736801]这是UPack 壳的一种保护方式,解答如下:
00401018 >  BE B0114000     mov     esi, 004011B0
0040101D    AD              lods    dword ptr [esi]//你F8到这行,查看信息窗口ds:[esi]=...[/QUOTE]

感谢苍鹰大哥,这种方法行,谢谢,分给你了。

我们交个朋友呗,给你发Email了。
2009-12-31 17:45
0
雪    币: 105
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
好的,谢谢你的分。
2009-12-31 17:49
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
换OD2.0就不会出现这种情况了,这个提示的原因是可选头不规则
2009-12-31 19:00
0
游客
登录 | 注册 方可回帖
返回
//