-
-
请问大家这是不是伪装壳?
-
发表于:
2006-1-15 10:32
4039
-
用PEID查是:ASPack 2.x (without poly) -> Alexey Solodovnikov
我看了很这个壳的脱壳文章,他写的文章OD截入后的是:
00432BA2 J> 60 pushad
00432BA3 E8 00000000 call JJS.00432BA8
00432BA8 5D pop ebp
00432BA9 81ED 06104000 sub ebp,JJS.00401006
00432BAF 8D85 56104000 lea eax,dword ptr ss:[ebp+401056]
是60开头的.
同样:
我用PEID查是:ASPack 2.x (without poly) -> Alexey Solodovnikov
但用OD截入后是:
004243F0 > D7 XLAT BYTE PTR DS:[EBX+AL]
004243F1 05 FCF14B84 ADD EAX,844BF1FC
004243F6 31E4 XOR ESP,ESP
004243F8 59 POP ECX
004243F9 58 POP EAX
004243FA 72 40 JB SHORT dumped_.0042443C
004243FC C7 ??? ; 未知命令
004243FD D6 SALC
004243FE 05 45FBDBF7 ADD EAX,F7DBFB45
00424403 D7 XLAT BYTE PTR DS:[EBX+AL]
请问大家这个是什么壳.?有没有脱文?
[课程]Android-CTF解题方法汇总!