-
-
[求助]未知壳,请大家帮我看看。
-
发表于:
2012-8-14 12:21
3569
-
碰到个未知壳,用工具看说是TMD壳。到入口感觉不像,请大家帮我看看,到底是什么壳?
入口代码:
push edx ; UnPackMe.<ModuleEntryPoint>
mov edx, 64
jmp short UnPackMe.00887FF6
mov ecx, 1000
jmp short UnPackMe.00887FE7
add eax, ecx
add eax, ebx
dec ecx
or ecx, ecx
jnz short UnPackMe.00887FE2
push edx
push esp ; /String2
push esp ; |String1
call dword ptr ds:[<&kernel32.lstrcpy>] ; \lstrcpyA
pop edx
dec edx
or edx, edx
jnz short UnPackMe.00887FDB
pop edx
jmp UnPackMe.015CC000
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)