首页
社区
课程
招聘
[求助]未知壳,请大家帮我看看。
发表于: 2012-8-14 12:21 3570

[求助]未知壳,请大家帮我看看。

2012-8-14 12:21
3570
碰到个未知壳,用工具看说是TMD壳。到入口感觉不像,请大家帮我看看,到底是什么壳?

入口代码:
push    edx                                     ;  UnPackMe.<ModuleEntryPoint>
mov     edx, 64
jmp     short UnPackMe.00887FF6
mov     ecx, 1000
jmp     short UnPackMe.00887FE7
add     eax, ecx
add     eax, ebx
dec     ecx
or      ecx, ecx
jnz     short UnPackMe.00887FE2
push    edx
push    esp                                     ; /String2
push    esp                                     ; |String1
call    dword ptr ds:[<&kernel32.lstrcpy>]      ; \lstrcpyA
pop     edx
dec     edx
or      edx, edx
jnz     short UnPackMe.00887FDB
pop     edx
jmp     UnPackMe.015CC000

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 236
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人知道吗?郁闷啊。
2012-8-14 16:59
0
游客
登录 | 注册 方可回帖
返回
//