首页
社区
课程
招聘
[求助]W32Dasm 壳疑问
发表于: 2011-5-17 20:42 4263

[求助]W32Dasm 壳疑问

2011-5-17 20:42
4263
'peid查出来的壳是
ASPack 2.12 -> Alexey Solodovnikov
这个的,但实际操作时,感觉不是标准的啊, 是加了二次壳,还是变过形的,请帮忙看看.
按照一个教程的方法,实际情况
0057F3AF    61              popad
0057F3B0    75 08           jnz short W32Dasm.0057F3BA
0057F3B2    B8 01000000     mov eax,1
0057F3B7    C2 0C00         retn 0C
0057F3BA    68 00205500     push W32Dasm.00552000  //这个地方应该是EOP
0057F3BF    C3              retn

可是为什么到552000却是这样的?
00552000    9C              pushfd    //还是这样的不是EOP
00552001    60              pushad
00552002    E8 02000000     call W32Dasm.00552009
00552007    33C0            xor eax,eax
00552009    8BC4            mov eax,esp
0055200B    83C0 04         add eax,4

请教一下.这是什么情况,是我方法错了?

[注意]看雪招聘,专注安全领域的专业人才平台!

上传的附件:
  • 0.rar (419.63kb,3次下载)
收藏
免费
支持
分享
最新回复 (2)
雪    币: 65
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
还要继续多次。。。。。,直到到过OEP(00401000),然后dump下来,修复一下输入表就OK了,注意可能要用UIF先处理一下,然后再用Import REConstructor来处理
2011-5-17 21:14
0
雪    币: 421
活跃值: (60)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
郁闷,我到不了401000这个位置...最后,没到这个位置,程序就飞了.
2011-5-18 18:56
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册