首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]请高手帮我看看,我的这个加壳软件的OEP入口为什么会这样??
发表于: 2012-9-23 15:55
4882
[求助]请高手帮我看看,我的这个加壳软件的OEP入口为什么会这样??
hei鹰
2012-9-23 15:55
4882
1.找到了popad
004243AF 61 popad
004243B0 75 08 jnz short 004243BA
004243B2 B8 01000000 mov eax, 1
004243B7 C2 0C00 retn 0C
004243BA 68 60234000 push 00402360 ; ASCII "h,M@"
004243BF C3 retn
2
004243BF C3 retn 这句retn执行后就跳到 00402360 这个地址 ,这个地址的内容是:
00402381 B7 db B7
00402382 DB db DB
00402383 44 db 44 ; CHAR 'D'
00402384 A1 db A1
00402385 E5 db E5
00402386 85 db 85
00402387 EF out dx, eax
00402388 43 db 43 ; CHAR 'C'
00402389 DD db DD
0040238A C5 db C5
0040238B 33 db 33 ; CHAR '3'
00402360 这个地址应该是代码段啊,会什么会这样,这个我是照着一个视频做的,视频中的不会这样,视频中在00402360 这个地址显示的都是汇编指令。
该软件已上传
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
KillBox.rar
(39.36kb,13次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
evilor
雪 币:
297
活跃值:
(265)
能力值:
( LV4,RANK:55 )
在线值:
发帖
34
回帖
660
粉丝
2
关注
私信
evilor
2
楼
右键从模块中删除分析
2012-9-23 17:14
0
hei鹰
雪 币:
45
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
41
粉丝
0
关注
私信
hei鹰
3
楼
从模块中删除分析 是什么意思,可以解释一下吗?
2012-9-24 23:27
0
青城往事
雪 币:
12
活跃值:
(142)
能力值:
( LV2,RANK:10 )
在线值:
发帖
38
回帖
117
粉丝
0
关注
私信
青城往事
4
楼
右键 分析。从模块中删除
2012-9-25 01:57
0
hei鹰
雪 币:
45
活跃值:
(26)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
41
粉丝
0
关注
私信
hei鹰
5
楼
我想知道原理,求解释.
2012-9-25 09:12
0
网络游侠
雪 币:
0
活跃值:
(954)
能力值:
( LV3,RANK:30 )
在线值:
发帖
19
回帖
971
粉丝
15
关注
私信
网络游侠
6
楼
解决办法,先在00401000下一个写入断点,然后断在壳代码解压正常代码的地方,大概循环几次后就可以来到。
004243A9 8985 A8030000 mov dword ptr ss:[ebp+3A8],eax
004243AF 61 popad
004243B0 75 08 jnz short KillBox.004243BA
004243B2 B8 01000000 mov eax,1
004243B7 C2 0C00 retn 0C
004243BA 68 60234000 push KillBox.00402360 ; ASCII "h,M@"
004243BF C3 retn
2012-9-25 09:41
0
yaneng
雪 币:
76
活跃值:
(55)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
135
粉丝
0
关注
私信
yaneng
7
楼
你看到的是od载入程序时分析的结果,找到入口点后,这部分二进制已经被修改,所以需要重新分析。
Ctrl+a或者删除分析都可以
2012-9-25 10:09
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
hei鹰
12
发帖
41
回帖
10
RANK
关注
私信
他的文章
[求助]如何连续执行一条异常链的的每一个函数
2619
[求助]一个关于结构化异常链方面的问题,求高手指教
2516
[求助]数据执行保护与VirtualAlloc函数(我发现了VirtualAlloc函数的一个问题)
4467
驱动程序测试问题()
9559
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
网络游侠
liuzxliu
代码搬运
yaneng
finalabc
乐呵呵堂
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部