程序我试了试...脱壳很顺利...开始处有些花指令...不过无碍...
这里简单说下..
壳入口代码..
0072998A > E8 01000000 call BEEK__.00729990
0072998F 04 87 add al, 87 //这里是花指令..不过不影响..
00729991 34 24 xor al, 24
00729993 8DB6 56F8FFFF lea esi, dword ptr ds:[esi-7AA]
00729999 873424 xchg dword ptr ss:[esp], esi
第一个CALL用F7过...然后单步直到出现pushad...然后ESP定律搞起...
0723CA2B /E9 DB2A0000 jmp 0723F50B //ESP定律过后停在这..
0723CA30 |D4 EF aam 0EF
0723CA32 |56 push esi
0723CA33 |E9 612E0000 jmp 0723F899
然后再单步...retn过了就是OEP...
Dump然后修复IAT...这个IAT要填大一些..后面还有好多函数..
在查看是C++写的..脱壳过后遇到了一个问题...
就是__getmainargs死循环问题..我的OD在这里就死循环了..程序不能再往下走...后面好像还有个内存错误...
这里有个地址是解决这个问题的...
http://bbs.pediy.com/showthread.php?t=82880
但是木有成功..
LZ可以在你那里试试看有没有问题..??
接着努力弄下...
下面是脱壳过的文件...
dumped.rar