首页
社区
课程
招聘
请教一下,这是PECompact的壳吗
发表于: 2005-9-7 21:37 3713

请教一下,这是PECompact的壳吗

2005-9-7 21:37
3713
鄙人在脱壳时用peid查看了一下,是PECompact 2.x -> Jeremy Collake
然后又用fi看了一下,提示 PE WIN GUI 然后用UnPECompact 1.32脱壳,结果提示不是PECompact的壳,然后本人手动脱壳,可用od载入时没有提示程序加壳,然后没有 pushfd,我按F8后没两下就进到了系统领空。中间也没什么跳转和call.我怎么也弄不明白,希望高手指点一下
如图所示

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
http://127.0.0.1/d:/w.BMP
贴图需要上传出来

PECompact V2.X论坛找教程
先搜索或许就能找到答案,免得等待
2005-9-7 21:46
0
雪    币: 229
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
0040C000 n> /EB 06 jmp short note_aPl.0040C008
0040C002 |68 CC100000 push 10CC
0040C007 |C3 retn
0040C008 \9C pushfd
0040C009 60 pushad
0040C00A E8 02000000 call note_aPl.0040C011
0040C00F 33C0 xor eax, eax
0040C011 8BC4 mov eax, esp
0040C013 83C0 04 add eax, 4
0040C016 93 xchg eax, ebx
0040C017 8BE3 mov esp, ebx
0040C019 8B5B FC mov ebx, dword ptr ds:[ebx-4]
0040C01C 81EB 3F904000 sub ebx, note_aPl.0040903F
0040C022 87DD xchg ebp, ebx
类似这样的就是PECompact
2005-9-8 18:38
0
游客
登录 | 注册 方可回帖
返回
//