首页
社区
课程
招聘
脱怪壳老是跳飞
发表于: 2006-1-15 09:30 4385

脱怪壳老是跳飞

2006-1-15 09:30
4385
查了是fsg2.0可是好像有变形可能用专脱工具脱了没用。修复和重建表都不成功。
od载入提示入口点在PE头中,用esp定律脱不了,一按f9就飞了程序就运行出来
单步跟踪到了004001DC 会跳掉设断点。f7跳过也不行好像。哪位高手指点下是什么问题。原文件地址:http://www.dayeah.be/tuoke.exe.
004001CC 40 INC EAX
004001CD ^ 78 F3 JS SHORT QQMSG.004001C2
004001CF 75 03 JNZ SHORT QQMSG.004001D4
004001D1 FF63 0C JMP DWORD PTR DS:[EBX+C]
004001D4 50 PUSH EAX
004001D5 55 PUSH EBP
004001D6 FF53 14 CALL DWORD PTR DS:[EBX+14]
004001D9 AB STOS DWORD PTR ES:[EDI]
004001DA ^ EB EE JMP SHORT QQMSG.004001CA
004001DC 33C9 XOR ECX,ECX
004001DE 41 INC ECX
004001DF FF13 CALL DWORD PTR DS:[EBX]
004001E1 13C9 ADC ECX,ECX
004001E3 FF13 CALL DWORD PTR DS:[EBX]
004001E5 ^ 72 F8 JB SHORT QQMSG.004001DF

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 288
活跃值: (415)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
2
OEP:40D702

IR设置
RVA:00027000 SIZE:548

自校验:
00401372   > \81FB 4D1D0200 cmp ebx,21D4D
00401378   .  74 16         je short dumped_.00401390
0040137A   .  7C 0C         jl short dumped_.00401388
2006-1-15 12:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上的是个高手啊
2006-1-15 15:58
0
雪    币: 288
活跃值: (415)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
4
这个软件是不是有问题呢?
我在win2kSP4下运行总是出错,无论是带壳还是没壳的,
00401642   /7F 08           jg short tuoke.0040164C
00401644   |8B08            mov ecx,dword ptr ds:[eax]
00401646   |8B11            mov edx,dword ptr ds:[ecx]               ; [ECX]不可访问
00401648   |50              push eax
00401649   |FF52 04         call dword ptr ds:[edx+4]
0040164C   \C3              retn

//////////////////////////////////////////////////////////

004127DD   .  C745 FC 01000>mov dword ptr ss:[ebp-4],1
004127E4   .  8379 04 00    cmp dword ptr ds:[ecx+4],0
004127E8   .  74 15         je short tuoke.004127FF
004127EA   .  8973 08       mov dword ptr ds:[ebx+8],esi
004127ED   .  68 03010000   push 103                                 ; /Arg3 = 00000103

把此JE改为JMP就正常了
2006-1-15 17:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我朋友写的这软件是,具休没怎么用我也。不知道好用不。能加我QQ不4560108
2006-1-21 15:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 Pr0Zel 发布
这个软件是不是有问题呢?
我在win2kSP4下运行总是出错,无论是带壳还是没壳的,
00401642 /7F 08 jg short tuoke.0040164C
00401644 |8B08 mov ecx,dword ptr ds:[eax]
00401646 |8B11 mov edx,dword ptr ds:[ecx] ; [ECX]不可访问
........
2006-1-21 15:36
0
游客
登录 | 注册 方可回帖
返回
//