PEiD0.95查是PECompact 2.5 Retail -> Jeremy Collake
OD载入后停在这里:
00401000 > $ B8 441C0E01 mov eax, 010E1C44
00401005 . 50 push eax
00401006 . 64:FF35 00000>push dword ptr fs:[0]
0040100D . 64:8925 00000>mov dword ptr fs:[0], esp
00401014 . 33C0 xor eax, eax
00401016 . 8908 mov dword ptr [eax], ecx ; 这里F7
00401018 . 50 push eax
00401019 . 45 inc ebp
0040101A . 43 inc ebx
7C92E480 |. 8B1C24 mov ebx, dword ptr [esp] ;停在这里F8往下
7C92E483 |. 51 push ecx
7C92E484 |. 53 push ebx
7C92E485 |. E8 9AC30100 call 7C94A824
7C92E48A |. 0AC0 or al, al
7C92E48C |. 74 0C je short 7C92E49A
7C92E48E |. 5B pop ebx
7C92E48F |. 59 pop ecx
7C92E490 |. 6A 00 push 0
7C92E492 |. 51 push ecx
7C92E493 |. E8 C6EBFFFF call ZwContinue ; 这里F7
7C92E498 |. EB 0B jmp short 7C92E4A5
7C92D05E >/$ B8 20000000 mov eax, 20 ;来到这里F8往下
7C92D063 |. BA 0003FE7F mov edx, 7FFE0300
7C92D068 |. FF12 call dword ptr [edx] ; 这里F7进去
7C92D06A \. C2 0800 retn 8
7C92E510 >/$ 8BD4 mov edx, esp ;来到这里
7C92E512 |. 0F34 sysenter ; 到这一步跳走
7C92E514 >\$ C3 retn
010E1C67 B8 C9090EF1 mov eax, F10E09C9 ;跳到这里,一路F8往下
010E1C6C 64:8F05 0000000>pop dword ptr fs:[0]
010E1C73 83C4 04 add esp, 4
.......
010E1CF4 68 00800000 push 8000
010E1CF9 6A 00 push 0
010E1CFB 57 push edi
010E1CFC FF11 call dword ptr [ecx]
010E1CFE 8BC6 mov eax, esi
010E1D00 5A pop edx
010E1D01 5E pop esi
010E1D02 5F pop edi
010E1D03 59 pop ecx
010E1D04 5B pop ebx
010E1D05 5D pop ebp
010E1D06 FFE0 jmp eax ; 这里大跳转
010E1D08 ED in eax, dx
010E1D09 48 dec eax
010E1D0A 5F pop edi
大跳转后来到这里,这里不像是OEP啊
005F48ED ? E8 96030000 call 005F4C88
005F48F2 .^ E9 36FDFFFF jmp 005F462D
005F48F7 ? 6A 0C push 0C
005F48F9 ? 68 586BB600 push 00B66B58
005F48FE . E8 B9000000 call 005F49BC
005F4903 ? 8365 FC 00 and dword ptr [ebp-4], 0
005F4907 ? 66:0F28C1 movaps xmm0, xmm1
005F490B ? C745 E4 01000>mov dword ptr [ebp-1C], 1
005F4912 . EB 23 jmp short 005F4937
005F4914 . 8B45 EC mov eax, dword ptr [ebp-14]
005F4917 ? 8B00 mov eax, dword ptr [eax]
005F4919 ? 8B00 mov eax, dword ptr [eax]
005F491B ? 3D 050000C0 cmp eax, C0000005
005F4920 . 74 0A je short 005F492C
005F4922 . 3D 1D0000C0 cmp eax, C000001D
005F4927 ? 74 03 je short 005F492C
005F4929 ? 33C0 xor eax, eax
005F492B ? C3 retn
ImportREC修复后程序运行出错,请问该怎么办
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!