首页
社区
课程
招聘
[旧帖] 求助这是什么壳? 0.00雪花
发表于: 2013-8-16 09:27 4202

[旧帖] 求助这是什么壳? 0.00雪花

2013-8-16 09:27
4202
006EC496 >  9C              pushfd
006EC497    883C24          mov     byte ptr [esp], bh
006EC49A    60              pushad
006EC49B    57              push    edi
006EC49C    C74424 24 1C3FF>mov     dword ptr [esp+24], 37F13F1C
006EC4A4    E8 44EDFFFF     call    006EB1ED
006EC4A9  ^ E9 B048FFFF     jmp     006E0D5E
006EC4AE  - FF25 64715700   jmp     dword ptr [<&KERNEL32.LoadLibrar>; kernel32.LoadLibraryA
006EC4B4    8D6424 30       lea     esp, dword ptr [esp+30]
006EC4B8  ^ 0F85 123CFFFF   jnz     006E00D0
006EC4BE    66:0FABD1       bts     cx, dx
006EC4C2    80F9 4A         cmp     cl, 4A
006EC4C5    80C1 B0         add     cl, 0B0
006EC4C8    89F9            mov     ecx, edi
006EC4CA    0FBDF1          bsr     esi, ecx
006EC4CD    29D9            sub     ecx, ebx
006EC4CF    66:FFC6         inc     si
006EC4D2    89E6            mov     esi, esp
006EC4D4    F9              stc
006EC4D5    38DF            cmp     bh, bl
006EC4D7    80FA BF         cmp     dl, 0BF
006EC4DA    83EF 04         sub     edi, 4
006EC4DD    60              pushad
006EC4DE    FF37            push    dword ptr [edi]
006EC4E0    8F4424 1C       pop     dword ptr [esp+1C]

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
貌似vmp但不知道是什么版本
2013-8-16 09:28
0
雪    币: 1392
活跃值: (4862)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
3
看到区段VMP基本确定是VMPROTECT 除非伪装的 用ProtectID查一下
2013-8-16 09:36
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你用PEID查一下 之后百度就知道了啊
2013-9-3 09:52
0
游客
登录 | 注册 方可回帖
返回
//