-
-
[求助]请教大家,为什么脱了一层UPX壳后,call之后的返回地址代码是0?
-
发表于:
2014-11-12 09:45
4811
-
[求助]请教大家,为什么脱了一层UPX壳后,call之后的返回地址代码是0?
00401CA4 > 68 E4274000 push 004027E4
00401CA9 E8 EEFFFFFF call <jmp.&msvbvm60.ThunRTMain>
00401CAE 0000 add byte ptr ds:[eax],al
00401CB0 0000 add byte ptr ds:[eax],al
00401CB2 0000 add byte ptr ds:[eax],al
00401CB4 3000 xor byte ptr ds:[eax],al
00401CB6 0000 add byte ptr ds:[eax],al
00401CB8 3800 cmp byte ptr ds:[eax],al
00401CBA 0000 add byte ptr ds:[eax],al
00401CBC 0000 add byte ptr ds:[eax],al
00401CBE 0000 add byte ptr ds:[eax],al
40AC19的call返回的地址就是401CAE,但是这里的代码还是全零,为什么啊?
已经脱了一层UPX壳了。。
[课程]FART 脱壳王!加量不加价!FART作者讲授!