首页
社区
课程
招聘
这个有壳吗,入口很怪异
发表于: 2014-8-26 20:12 4806

这个有壳吗,入口很怪异

2014-8-26 20:12
4806
PEID什么也没有,exeinfoPE查是Microsoft Visual C++ v.10
代码:

0105F0CE E>  E8 556B0000    call EduBoard.01065C28    载入点
0105F0D3   ^ E9 89FEFFFF    jmp EduBoard.0105EF61
0105F0D8     3B0D BCD10D01  cmp ecx,dword ptr ds:[10DD1BC]
0105F0DE     75 02          jnz short EduBoard.0105F0E2
0105F0E0     F3:            prefix rep:
0105F0E1     C3             retn
0105F0E2     E9 DC6B0000    jmp EduBoard.01065CC3
0105F0E7     8BFF           mov edi,edi
0105F0E9     51             push ecx
0105F0EA     C701 103A0B01  mov dword ptr ds:[ecx],EduBoard.010B3A10
0105F0F0     E8 D46C0000    call EduBoard.01065DC9
0105F0F5     59             pop ecx
0105F0F6     C3             retn

。。。。。。
0105EF61     6A 58          push 58
0105EF63     68 B83E0D01    push EduBoard.010D3EB8
0105EF68     E8 93140000    call EduBoard.01060400
0105EF6D     8D45 98        lea eax,dword ptr ss:[ebp-68]
0105EF70     50             push eax
0105EF71     FF15 90820801  call dword ptr ds:[<&KERNEL32.GetStartupInfoW>]             ; kernel32.GetStartupInfoW
0105EF77     33F6           xor esi,esi
0105EF79     3935 78610E01  cmp dword ptr ds:[10E6178],esi
0105EF7F     75 0B          jnz short EduBoard.0105EF8C
0105EF81     56             push esi
0105EF82     56             push esi
0105EF83     6A 01          push 1
0105EF85     56             push esi
0105EF86     FF15 94820801  call dword ptr ds:[<&KERNEL32.HeapSetInformation>]          ; kernel32.HeapSetInformation

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 47
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
VS2010编译出来的 入口是一个Call的
2014-8-26 23:30
0
雪    币: 7
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看着不像有。。你随便用vs2008以上的编译一下。。就差不多这个模样。没仔细看。你可以自己对比一下。。
2014-8-26 23:43
0
雪    币: 8233
活跃值: (2736)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
像vc 10的入口,丢到ida中看
2014-8-27 06:32
0
雪    币: 123
活跃值: (149)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
这是标准的vc入口,不过是高版本的
2014-8-27 09:20
0
雪    币: 221
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
谢谢各位,应该没壳,开始调试ing
2014-8-27 20:31
0
游客
登录 | 注册 方可回帖
返回
//