首页
社区
课程
招聘
用PEiD查的时候是arm脱,入口点是00172379,脱好后就无法运
发表于: 2005-4-9 08:49 3960

用PEiD查的时候是arm脱,入口点是00172379,脱好后就无法运

2005-4-9 08:49
3960
我脱好了可是无法运行....一打开就非法操做...

00572379 >/$  55            PUSH EBP
0057237A  |.  8BEC          MOV EBP,ESP
0057237C  |.  6A FF         PUSH -1
0057237E  |.  68 78725900   PUSH MLEx.00597278
00572383  |.  68 601D5700   PUSH MLEx.00571D60            ;  SE handler installation
00572388  |.  64:A1 0000000>MOV EAX,DWORD PTR FS:[0]
0057238E  |.  50            PUSH EAX
0057238F  |.  64:8925 00000>MOV DWORD PTR FS:[0],ESP
00572396  |.  83EC 58       SUB ESP,58
00572399  |.  53            PUSH EBX
0057239A  |.  56            PUSH ESI
0057239B  |.  57            PUSH EDI
0057239C  |.  8965 E8       MOV DWORD PTR SS:[EBP-18],ESP
0057239F  |.  FF15 4C415900 CALL DWORD PTR DS:[<&KERNEL32>;  kernel32.GetVersion
005723A5  |.  33D2          XOR EDX,EDX

用ARM方法脱壳....下了
BP WaitForDebugEvent这个断点,在下Bp WriteProcessMemory这个就运行程序了.......

很怪,下了后要运行好多次

那位能帮我看看这个是什么壳吗?.我用ARM的方法脱到最后就无法运行了

下面是我脱好的程序
http://pig.molixz.com/cg.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
脱好后有的要修复PE,建议你用ImportREC修复看看!!
2005-4-9 11:57
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
OEP: 000014AC       
IATRVA: 001370F8       
IATSize: 00000EFC

搜索了一下你的帖子
以后兄弟不必再发这样的帖子了

学习脱壳从简单的开始入手
2005-4-9 13:54
0
游客
登录 | 注册 方可回帖
返回
//