-
-
[求助]一个蛋疼的ZP1.49壳,求帮忙分析!
-
发表于:
2012-4-19 02:22
6292
-
一个很奇怪的1.49的壳,
猜测解码值为:
FF4C1C41766F27A5859590BAF03DBC02
但是在解码时候发生错误:
Unhandled exception: 04/19/2012 02:23:23
Exception code: C0000005 ACCESS_VIOLATION
Fault address: 00C7F955 Base:00400000
Registers:
EAX:00000040
EBX:0042D06D
ECX:00000000
EDX:0032B000
ESI:00400000
EDI:8FD65232
CS:EIP:001B:00C7F955
SS:ESP:0023:0012FE4C EBP:0012FECC
DS:0023 ES:0023 FS:003B GS:0000
Flags:00010282
Extern exception info:Shell Code Exception EIP:0003F955
EDI这个值的内存地址非法访问了,因为不存在,是我猜测的解码值错了吗?!!!
请大牛指教啊!
目标程序:
http://115.com/file/angciubj#pack-zp.rar
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课