首页
社区
课程
招聘
[求助]MoleBox捆绑提取非PE文件的问题
发表于: 2010-7-14 18:48 4084

[求助]MoleBox捆绑提取非PE文件的问题

2010-7-14 18:48
4084
非PE文件要怎么提取呢?
007E715D   . /EB 09         jmp     short 007E7168
007E715F   > |8B45 A4       mov     eax, dword ptr [ebp-5C]
007E7162   . |83C0 01       add     eax, 1
007E7165   . |8945 A4       mov     dword ptr [ebp-5C], eax
007E7168   > \8B4D A4       mov     ecx, dword ptr [ebp-5C]
007E716B   .  3B4D 94       cmp     ecx, dword ptr [ebp-6C]     这里是文件数
007E716E   .  0F83 E3000000 jnb     007E7257
007E7174   .  8B55 A4       mov     edx, dword ptr [ebp-5C]

007E7242   .  8B4D A4       mov     ecx, dword ptr [ebp-5C]
007E7245   .  C1E1 04       shl     ecx, 4
007E7248   .  8B55 E0       mov     edx, dword ptr [ebp-20]
007E724B   .  8B52 04       mov     edx, dword ptr [edx+4]
007E724E   .  89440A 04     mov     dword ptr [edx+ecx+4], eax   这里在数据窗口察看 可以找到 被打包的文件名
007E7252   .^ E9 08FFFFFF   jmp     007E715F
007E7257   >  8B45 DC       mov     eax, dword ptr [ebp-24]

003E3181  00 09 00 EC 01 08 00 41 52 43 31 2E 4E 53 41 00  ...?.ARC1.NSA.
003E3191  6E 73 63 72 69 70 61 2E 64 61 74 00 88 31 3E 00  nscripa.dat.?>.

不过要怎么把这两个文件提取出来呢?

本体下载地址,不过比较大

ed2k://|file|%E5%AF%92%E8%9D%89%E9%B8%A3%E6%B3%A3%E4%B9%8B%E6%97%B6%E7%A4%BC%E7%AE%80%E7%B9%81%E7%A1%AC%E7%9B%98%E7%89%88.rar|322858958|5be0f2cd58561fff3e0359f0daba1d9c|h=thkgkkngyxj7o6yznfw2pmaxwodfpvco|/

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//