首页
社区
课程
招聘
[旧帖] Nothing found [Overlay] *不知道是什么样的壳,网上走不到脱的方法。 0.00雪花
发表于: 2010-10-23 00:59 13248

[旧帖] Nothing found [Overlay] *不知道是什么样的壳,网上走不到脱的方法。 0.00雪花

2010-10-23 00:59
13248
008BA000 >  83EC 04         SUB ESP,4
008BA003    50              PUSH EAX
008BA004    53              PUSH EBX
008BA005    E8 01000000     CALL terminal.008BA00B   F8单步程序退出
008BA00A    CC              INT3
008BA00B    58              POP EAX
008BA00C    8BD8            MOV EBX,EAX
008BA00E    40              INC EAX
008BA00F    2D 00B00E00     SUB EAX,0EB000
008BA014    2D 2BE85F00     SUB EAX,terminal.005FE82B
008BA019    05 20E85F00     ADD EAX,terminal.005FE820

008BA03F    894424 08       MOV DWORD PTR SS:[ESP+8],EAX
008BA043    5B              POP EBX
008BA044    58              POP EAX
008BA045    C3              RETN                                 返回到 007CF000 (terminal.007CF000)

008BA046    55              PUSH EBP
008BA047    8BEC            MOV EBP,ESP
008BA049    60              PUSHAD
008BA04A    8B75 08         MOV ESI,DWORD PTR SS:[EBP+8]
008BA04D    8B4D 0C         MOV ECX,DWORD PTR SS:[EBP+C]

006F742F    0F3F            ???                                      ; 未知命令   程序强行退出
006F7431    07              POP ES                                   ; 段寄存器修饰
006F7432    0B648F 05       OR ESP,DWORD PTR DS:[EDI+ECX*4+5]
006F7436    0000            ADD BYTE PTR DS:[EAX],AL
006F7438    0000            ADD BYTE PTR DS:[EAX],AL
006F743A    83C4 04         ADD ESP,4
006F743D    66:81CF 395E    OR DI,5E39
006F7442    8B95 8120D007   MOV EDX,DWORD PTR SS:[EBP+7D02081]
006F7448    83FB FF         CMP EBX,-1
006F744B    0F84 4D000000   JE terminal.006F749E

006F742F    0F3F            ???                                      ; 未知命令   程序强行退出

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 191
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
附件接着下。
上传的附件:
2010-10-23 01:00
0
雪    币: 216
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可能是新的壳
2010-10-23 14:06
0
雪    币: 8150
活跃值: (3301)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好多卷啊,为什么不放网盘呢
2010-10-23 22:16
0
雪    币: 191
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没有网盘.
2010-10-24 14:38
0
雪    币: 846
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
没见过这样的壳,学习一下~~
2010-10-24 14:41
0
雪    币: 191
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
互相
学习
2010-10-24 14:46
0
雪    币: 395
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
下载了~~~学学
2010-10-24 15:13
0
雪    币: 191
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
互相交流!!!
2010-10-24 19:27
0
雪    币: 21
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
用超级巡警能不能脱?.......一般脱不了的我都用它脱
2010-10-26 09:34
0
雪    币: 1577
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
没积分,放网盘吧
2010-10-26 20:41
0
雪    币: 109
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
Themida - Winlicense 2.x 应该是的,我用WL2.10加的程序开头代码和你这个一样的,可能程序本身带有附加数据
2010-10-27 22:05
0
游客
登录 | 注册 方可回帖
返回
//