-
-
脱怪壳老是跳飞
-
发表于:
2006-1-15 09:30
4385
-
查了是fsg2.0可是好像有变形可能用专脱工具脱了没用。修复和重建表都不成功。
od载入提示入口点在PE头中,用esp定律脱不了,一按f9就飞了程序就运行出来
单步跟踪到了004001DC 会跳掉设断点。f7跳过也不行好像。哪位高手指点下是什么问题。原文件地址:http://www.dayeah.be/tuoke.exe.
004001CC 40 INC EAX
004001CD ^ 78 F3 JS SHORT QQMSG.004001C2
004001CF 75 03 JNZ SHORT QQMSG.004001D4
004001D1 FF63 0C JMP DWORD PTR DS:[EBX+C]
004001D4 50 PUSH EAX
004001D5 55 PUSH EBP
004001D6 FF53 14 CALL DWORD PTR DS:[EBX+14]
004001D9 AB STOS DWORD PTR ES:[EDI]
004001DA ^ EB EE JMP SHORT QQMSG.004001CA
004001DC 33C9 XOR ECX,ECX
004001DE 41 INC ECX
004001DF FF13 CALL DWORD PTR DS:[EBX]
004001E1 13C9 ADC ECX,ECX
004001E3 FF13 CALL DWORD PTR DS:[EBX]
004001E5 ^ 72 F8 JB SHORT QQMSG.004001DF
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)