能力值:
( LV2,RANK:10 )
|
-
-
2 楼
010073A5 6A 70 PUSH 70
010073A7 68 B0180001 PUSH EnNOTEPA.010018B0
010073AC E8 E7010000 CALL EnNOTEPA.01007598
010073B1 33DB XOR EBX,EBX
010073B3 895D FC MOV DWORD PTR SS:[EBP-4],EBX
010073B6 8D45 80 LEA EAX,DWORD PTR SS:[EBP-80]
010073B9 50 PUSH EAX
010073BA 90 NOP
010073BB E8 A8932DFF CALL 002E0768 ----------->CALL [ ]改变形式kernel32.GetStartupInfoA
010073C0 83CF FF OR EDI,FFFFFFFF
010073C3 897D FC MOV DWORD PTR SS:[EBP-4],EDI
010073C6 66:813D 0000000>CMP WORD PTR DS:[1000000],5A4D
010073CF 75 28 JNZ SHORT EnNOTEPA.010073F9
010073D1 A1 3C000001 MOV EAX,DWORD PTR DS:[100003C]
010073D6 81B8 00000001 5>CMP DWORD PTR DS:[EAX+1000000],4550
010073E0 75 17 JNZ SHORT EnNOTEPA.010073F9
010073E2 0FB788 18000001 MOVZX ECX,WORD PTR DS:[EAX+1000018]
010073E9 81F9 0B010000 CMP ECX,10B
010073EF 74 20 JE SHORT EnNOTEPA.01007411
010073F1 81F9 0B020000 CMP ECX,20B
010073F7 74 05 JE SHORT EnNOTEPA.010073FE
|
能力值:
( LV9,RANK:450 )
|
-
-
3 楼
最初由 liuyilin 发布 010073A5 6A 70 PUSH 70 010073A7 68 B0180001 PUSH EnNOTEPA.010018B0 010073AC E8 E7010000 CALL EnNOTEPA.01007598 010073B1 33DB XOR EBX,EBX 010073B3 895D FC MOV DWORD PTR SS:[EBP-4],EBX ........
jmp [xxxx]也改变了
mov xx,[xxxxx]
call xx
也处理了的,不过没打开
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
希望楼主加个98记事本,把全部功能加上好测试
|
能力值:
( LV9,RANK:450 )
|
-
-
5 楼
最初由 liuyilin 发布 希望楼主加个98记事本,把全部功能加上好测试
http://bbs.pediy.com/showthread.php?s=&postid=155486#post155486
,用不着了,继续改进
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
其实我也在写壳,写到一半没写了.高手看了跟压缩壳没区别
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
好东西一定要下谢谢老大分享
|
能力值:
(RANK:1060 )
|
-
-
8 楼
除了模拟的,都没有强度.模拟的也不够多.我最近回不去,不放unpacker了.
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
测试之中.........
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
只是我不太懂!!!
|
|
|