首页
社区
课程
招聘
[旧帖] 求助!不知道是什么壳,高手帮看一下 0.00雪花
发表于: 2010-12-10 18:31 4522

[旧帖] 求助!不知道是什么壳,高手帮看一下 0.00雪花

2010-12-10 18:31
4522
OD载入

0085A000 >  83EC 04         sub esp,4
0085A003    50              push eax
0085A004    53              push ebx
0085A005    E8 01000000     call mbpb.0085A00B
0085A00A    CC              int3
0085A00B    58              pop eax
0085A00C    8BD8            mov ebx,eax
0085A00E    40              inc eax
0085A00F    2D 00601D00     sub eax,1D6000
0085A014    2D 2BE85F00     sub eax,mbpb.005FE82B
0085A019    05 20E85F00     add eax,mbpb.005FE820
0085A01E    803B CC         cmp byte ptr ds:[ebx],0CC
0085A021    75 19           jnz short mbpb.0085A03C
0085A023    C603 00         mov byte ptr ds:[ebx],0
0085A026    BB 00100000     mov ebx,1000
0085A02B    68 2143A01A     push 1AA04321
0085A030    68 03B8122E     push 2E12B803
0085A035    53              push ebx
0085A036    50              push eax
0085A037    E8 0A000000     call mbpb.0085A046
0085A03C    83C0 00         add eax,0


PEID0.95 查壳

yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 2817
活跃值: (3369)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
TMD或WL的壳
2010-12-10 18:47
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ASPROTECT或者ACPROTECT的
2010-12-10 19:59
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
二楼三楼,你们说的壳,好象都不对
2010-12-11 08:55
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没有高手知道这是什么壳吗?
2010-12-12 16:38
0
雪    币: 80
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你把程序发上来看看
2010-12-15 03:05
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
tmd的壳,遇到过
2010-12-19 12:07
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习 信心 消息
2010-12-22 10:15
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
那它报的怎么是Yoda啊。另外,LZ发下区段信息看下.
2010-12-26 16:21
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
TMD的    跟我手上这个一模一样
00613000 >  83EC 04         sub esp,0x4
00613003    50              push eax
00613004    53              push ebx
00613005    E8 01000000     call hxbb.0061300B
0061300A    CC              int3
0061300B    58              pop eax
0061300C    8BD8            mov ebx,eax
0061300E    40              inc eax
0061300F    2D 00400E00     sub eax,0xE4000
00613014    2D 2BE85F00     sub eax,hxbb.005FE82B
00613019    05 20E85F00     add eax,hxbb.005FE820
0061301E    803B CC         cmp byte ptr ds:[ebx],0xCC
00613021    75 19           jnz short hxbb.0061303C
00613023    C603 00         mov byte ptr ds:[ebx],0x0
00613026    BB 00100000     mov ebx,0x1000
0061302B    68 90AE8215     push 0x1582AE90
00613030    68 771A8A7F     push 0x7F8A1A77
00613035    53              push ebx
00613036    50              push eax
00613037    E8 0A000000     call hxbb.00613046
0061303C    83C0 14         add eax,0x14
0061303F    894424 08       mov dword ptr ss:[esp+0x8],eax
00613043    5B              pop ebx
00613044    58              pop eax
00613045    C3              retn
2011-1-22 08:15
0
雪    币: 38
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
这是什么鬼壳?
2011-1-22 21:04
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这yoda直接就有脱壳机吧?
2011-1-24 01:42
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
13
tmd 你的peid识别库太老了
2011-1-24 11:19
0
雪    币: 291
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
TMD/WL 比较新的版本吧~
2011-1-24 11:21
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
这个用内存镜像  应该能直接脱掉吧~~~
2011-1-25 21:56
0
游客
登录 | 注册 方可回帖
返回
//