能力值:
( LV5,RANK:60 )
|
-
-
2 楼
太硬了,这么easy?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
esp脱不更快点吗
|
能力值:
( LV4,RANK:40 )
|
-
-
4 楼
咱能不能说详细点0.0
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
一会试试看
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
这边是结尾,可以看出原OEP偏移是直接赋值所以没法用esp定律
0050539A B8 600F0400 mov eax,0x40F60 ; 原OEP偏移
0050539F 50 push eax
005053A0 0385 22040000 add eax,dword ptr ss:[ebp+0x422] ;dword ptr ss:[ebp+0x422] 模块基址
005053A6 59 pop ecx
005053A7 0BC9 or ecx,ecx
005053A9 8985 A8030000 mov dword ptr ss:[ebp+0x3A8],eax
005053AF 61 popad
005053B0 75 08 jnz XYPCMH.005053BA
005053B2 B8 01000000 mov eax,0x1
005053B7 C2 0C00 retn 0xC
005053BA 68 600F4400 push YPCMH.00440F60 ; OEP地址
005053BF C3 retn
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
可以把样本丢上来,一起研究下~
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
我最近遇到了一个跟这个一样的壳ASPack 2.12 -> Alexey Solodovnikov [Overlay] 用ESP定律等等的办法都脱不掉,能不能把过程发上来让大家学习一下
|
|
|