能力值:
( LV6,RANK:80 )
|
-
-
2 楼
aPlib
在加壳程序中Ctrl+S:
MOV BL,0
CMP BL,0
在前面的一个call下断,F9运行,看堆栈
ESP ==> > 00401000 |Arg1 = 00401000
ESP+4 > 00A90000 |Arg2 = 00A90000
ESP+8 > 00014000 |Arg3 = 00014000
ESP+C > 00A80000 \Arg4 = 00A80000
这里应该是解码函数的四个参数
|
能力值:
( LV13,RANK:810 )
|
-
-
3 楼
其实是LZB算法。(LZ Bell)应该是这个名字自己网上搜索一下
思路只有doc找不到src。应该是as自创的
绝非aplib任何一个版本。自己看一下about就知道了
你跟一下算法怎么看都不像是aplib。
rebaser
Lang
ResPatch
ExeTypes
LZB-------------------这个
Compressor
ExeImage
main
Context
加壳器是delphi编写的,shell loader是tasm编译的obj-然后delphi内部link
源代码某些人都有了
|
|
|