首页
社区
课程
招聘
[旧帖] [求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo好像是伪装壳,忘高手指点! 0.00雪花
发表于: 2011-12-19 14:20 1012

[旧帖] [求助]UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo好像是伪装壳,忘高手指点! 0.00雪花

2011-12-19 14:20
1012
0065CC3C >  55              push ebp
0065CC3D    8BEC            mov ebp,esp
0065CC3F    83C4 F0         add esp,-10
0065CC42    53              push ebx
0065CC43    B8 E8186500     mov eax,DrvExam.006518E8
0065CC48    E8 0BEADAFF     call DrvExam.0040B658
0065CC4D    A1 887F6600     mov eax,dword ptr ds:[667F88>
0065CC52    8B00            mov eax,dword ptr ds:[eax]
0065CC54    E8 A390E9FF     call DrvExam.004F5CFC
0065CC59    A1 887F6600     mov eax,dword ptr ds:[667F88>
0065CC5E    8B00            mov eax,dword ptr ds:[eax]
0065CC60    BA 08CD6500     mov edx,DrvExam.0065CD08
0065CC65    E8 AE8AE9FF     call DrvExam.004F5718
0065CC6A    68 24CD6500     push DrvExam.0065CD24
0065CC6F    6A 00           push 0
0065CC71    6A 00           push 0
0065CC73    E8 9CFCDAFF     call DrvExam.0040C914
0065CC78    8BD8            mov ebx,eax
0065CC7A    E8 DDFDDAFF     call <jmp.&KERNEL32.GetLastE>
0065CC7F    3D B7000000     cmp eax,0B7
0065CC84    74 68           je short DrvExam.0065CCEE
0065CC86    33C9            xor ecx,ecx

这中壳应该怎么脱?我但不到向上跳的位置F4就跑飞

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 226
活跃值: (1349)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有可能有异常处理的句柄
2011-12-19 15:11
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我是菜鸟,求解何为异常处理句柄?该如何处理?因为我单步的时候遇到回跳F4他就卡死,软件也没启动,然后按F4 F7, F8 都没反映了,这是怎么回事?软件也并没有启动
2011-12-19 15:59
0
游客
登录 | 注册 方可回帖
返回
//