-
-
[求助]这个dll 是个变种,大牛看看能脱不“?
-
发表于:
2010-1-28 14:34
4329
-
弄了好几天了
刚学习就遇到问题
ESP 很轻松到EIP,可是dump出来不能运行
自己PEtite 2.2随便加个dll,可以脱掉的
谁有空给看看 这个怎么回事?
009B58E4 55 push ebp
009B58E5 8BEC mov ebp, esp
009B58E7 83C4 C4 add esp, -3C
009B58EA B8 14559B00 mov eax, 009B5514
009B58EF E8 C80FF6FF call 009168BC
009B58F4 A1 A0799B00 mov eax, dword ptr [9B79A0]
009B58F9 33D2 xor edx, edx
009B58FB 8910 mov dword ptr [eax], edx
009B58FD A1 E4799B00 mov eax, dword ptr [9B79E4]
009B5902 8B00 mov eax, dword ptr [eax]
009B5904 8B15 907A9B00 mov edx, dword ptr [9B7A90]
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)