-
-
[旧帖]
[求助][原创]学了一段时间脱壳。搞定几个软件以为是高手了,可是现在碰到个强壳F8不管用 执行不下去 大家看看这时啥代码
0.00雪花
-
发表于:
2012-11-4 10:50
1484
-
[旧帖] [求助][原创]学了一段时间脱壳。搞定几个软件以为是高手了,可是现在碰到个强壳F8不管用 执行不下去 大家看看这时啥代码
0.00雪花
学了一段时间脱壳。搞定几个软件以为是高手了,可是现在碰到个强壳F8不管用 执行不下去 大家看看这时啥代码
7C92E480 8B1C24 MOV EBX,DWORD PTR SS:[ESP]
7C92E483 51 PUSH ECX
7C92E484 53 PUSH EBX
7C92E485 E8 84C00100 CALL 7C94A50E
7C92E48A 0AC0 OR AL,AL
7C92E48C 74 0C JE SHORT 7C92E49A
7C92E48E 5B POP EBX
7C92E48F 59 POP ECX
7C92E490 6A 00 PUSH 0
7C92E492 51 PUSH ECX
7C92E493 E8 C6EBFFFF CALL ZwContinue
7C92E498 EB 0B JMP SHORT 7C92E4A5
7C92E49A 5B POP EBX
7C92E49B 59 POP ECX
7C92E49C 6A 00 PUSH 0
7C92E49E 51 PUSH ECX
7C92E49F 53 PUSH EBX
7C92E4A0 E8 09F5FFFF CALL ZwRaiseException
7C92E4A5 83C4 EC ADD ESP,-14
7C92E4A8 890424 MOV DWORD PTR SS:[ESP],EAX
7C92E4AB C74424 04 01000>MOV DWORD PTR SS:[ESP+4],1
7C92E4B3 895C24 08 MOV DWORD PTR SS:[ESP+8],EBX
7C92E4B7 C74424 10 00000>MOV DWORD PTR SS:[ESP+10],0
7C92E4BF 54 PUSH ESP
7C92E4C0 E8 63000000 CALL RtlRaiseException
7C92E4C5 C2 0800 RETN 8
每次F8到这就循环
下其他断点 F9提示被挂起请恢复主程序
大牛们 给点建议
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法