首页
社区
课程
招聘
[求助]MoleBox捆绑提取非PE文件的问题
发表于: 2010-7-14 18:48 4097

[求助]MoleBox捆绑提取非PE文件的问题

2010-7-14 18:48
4097
非PE文件要怎么提取呢?
007E715D   . /EB 09         jmp     short 007E7168
007E715F   > |8B45 A4       mov     eax, dword ptr [ebp-5C]
007E7162   . |83C0 01       add     eax, 1
007E7165   . |8945 A4       mov     dword ptr [ebp-5C], eax
007E7168   > \8B4D A4       mov     ecx, dword ptr [ebp-5C]
007E716B   .  3B4D 94       cmp     ecx, dword ptr [ebp-6C]     这里是文件数
007E716E   .  0F83 E3000000 jnb     007E7257
007E7174   .  8B55 A4       mov     edx, dword ptr [ebp-5C]

007E7242   .  8B4D A4       mov     ecx, dword ptr [ebp-5C]
007E7245   .  C1E1 04       shl     ecx, 4
007E7248   .  8B55 E0       mov     edx, dword ptr [ebp-20]
007E724B   .  8B52 04       mov     edx, dword ptr [edx+4]
007E724E   .  89440A 04     mov     dword ptr [edx+ecx+4], eax   这里在数据窗口察看 可以找到 被打包的文件名
007E7252   .^ E9 08FFFFFF   jmp     007E715F
007E7257   >  8B45 DC       mov     eax, dword ptr [ebp-24]

003E3181  00 09 00 EC 01 08 00 41 52 43 31 2E 4E 53 41 00  ...?.ARC1.NSA.
003E3191  6E 73 63 72 69 70 61 2E 64 61 74 00 88 31 3E 00  nscripa.dat.?>.

不过要怎么把这两个文件提取出来呢?

本体下载地址,不过比较大

ed2k://|file|%E5%AF%92%E8%9D%89%E9%B8%A3%E6%B3%A3%E4%B9%8B%E6%97%B6%E7%A4%BC%E7%AE%80%E7%B9%81%E7%A1%AC%E7%9B%98%E7%89%88.rar|322858958|5be0f2cd58561fff3e0359f0daba1d9c|h=thkgkkngyxj7o6yznfw2pmaxwodfpvco|/

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
// // 统计代码