-
-
[求助]未知壳,请大家帮我看看。
-
发表于:
2012-8-14 12:21
3570
-
碰到个未知壳,用工具看说是TMD壳。到入口感觉不像,请大家帮我看看,到底是什么壳?
入口代码:
push edx ; UnPackMe.<ModuleEntryPoint>
mov edx, 64
jmp short UnPackMe.00887FF6
mov ecx, 1000
jmp short UnPackMe.00887FE7
add eax, ecx
add eax, ebx
dec ecx
or ecx, ecx
jnz short UnPackMe.00887FE2
push edx
push esp ; /String2
push esp ; |String1
call dword ptr ds:[<&kernel32.lstrcpy>] ; \lstrcpyA
pop edx
dec edx
or edx, edx
jnz short UnPackMe.00887FDB
pop edx
jmp UnPackMe.015CC000
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!