-
-
[求助]搞了几天了,迷糊了,帮帮我吧!
-
发表于:
2006-4-6 11:37
4049
-
PEID检测也是未知壳,十分OD跟踪了好几天了,还是没进展!高手看看OD载入头
0211E060 > 60 PUSHAD
0211E061 90 NOP
0211E062 E8 00000000 CALL FSmars2_.0211E067
0211E067 5D POP EBP
0211E068 81ED F41D4000 SUB EBP,401DF4
0211E06E B9 0E080000 MOV ECX,80E
0211E073 8DBD 3C1E4000 LEA EDI,DWORD PTR SS:[EBP+401E3C]
0211E079 8BF7 MOV ESI,EDI
0211E07B AC LODS BYTE PTR DS:[ESI]
0211E07C 90 NOP
0211E07D F8 CLC
0211E07E F9 STC
0211E07F FEC8 DEC AL
0211E081 EB 01 JMP SHORT FSmars2_.0211E084
0211E083 E8 2AC12AC1 CALL C33CA1B2
0211E088 2AC1 SUB AL,CL
0211E08A 2AC1 SUB AL,CL
0211E08C EB 01 JMP SHORT FSmars2_.0211E08F
0211E08E E8 F8C0C827 CALL 29DAA18B
0211E093 F8 CLC
0211E094 04 76 ADD AL,76
0211E096 EB 01 JMP SHORT FSmars2_.0211E099
0211E098 E8 2AC12AC1 CALL C33CA1C7
0211E09D F8 CLC
0211E09E F9 STC
0211E09F 02C1 ADD AL,CL
0211E0A1 2AC1 SUB AL,CL
0211E0A3 2AC1 SUB AL,CL
0211E0A5 90 NOP
0211E0A6 F9 STC
还有一个返回是向前返回的,能让它返回吗?如果不让它返回程序救中止了!
请高手指点迷津啊,再这样下去我马上救疯掉了!!
[课程]Android-CTF解题方法汇总!