首页
社区
课程
招聘
[旧帖] [求助][求助]脱壳upx 0.00雪花
发表于: 2011-3-24 22:27 1002

[旧帖] [求助][求助]脱壳upx 0.00雪花

2011-3-24 22:27
1002
008066EB   >  61            popad
008066EC   .- E9 8FB3BFFF   jmp     00401A80 这句应该是跳到oep吧?  

00401A7E    3848 EB         cmp     byte ptr [eax-15], cl   什么跳过来会是这样呢?
00401A81    1066 62         adc     byte ptr [esi+62], ah

用peid检查
---------------------------
GenOEP
---------------------------
Found OEP: 00401A80
---------------------------
确定   
---------------------------

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 111
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
花指令。

你用CTRL+方向键来定位00401A80的地址,EB是JMP的特征码哟,猜测是一个“JMP XXXX的指令”
2011-3-24 22:44
0
雪    币: 18
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
新手 求解 ...
2011-3-27 07:01
0
雪    币: 143
活跃值: (61)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
4
你运行到OEP去了么?
因为程序加密过,所以UPX解密前,除了UPX的运行代码其他的都是乱码。
2011-3-27 16:05
0
游客
登录 | 注册 方可回帖
返回
//