首页
社区
课程
招聘
帮忙看看怎么脱???
发表于: 2005-8-22 20:42 3376

帮忙看看怎么脱???

2005-8-22 20:42
3376
0C6792A2     03C3                add eax,ebx                       ; main.00400000
0C6792A4     BB 4F010000         mov ebx,14F
0C6792A9     0BDB                or ebx,ebx
0C6792AB     75 07               jnz short 0C6792B4
0C6792AD     894424 1C           mov dword ptr ss:[esp+1C],eax
0C6792B1     61                  popad
0C6792B2     50                  push eax
0C6792B3     C3                  retn
0C6792B4     E8 00000000         call 0C6792B9
0C6792B9     5D                  pop ebp

到这里了不知道怎么区域脱壳哦!~
而00400000
SIZE:078D7000
区域脱不了哦???

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 2384
活跃值: (766)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
2
区段的开始位置和结束位置可以在LoadPE的区域脱壳窗口中的列表中找到,不用自己手动填写的,比如你的区域脱壳范围在0C67xxxx(x为不定的值)开始处,你只需要LoadPE的区域脱壳窗口列表中找到0C67xxxx开始的段就可以进行区域脱壳了。
2005-8-22 20:57
0
游客
登录 | 注册 方可回帖
返回
//