77BEEF6E CC int3
77BEEF6F CC int3
77BEEF70 CC int3
77BEEF71 8BFF mov edi,edi
77BEEF73 55 push ebp
77BEEF74 8BEC mov ebp,esp
77BEEF76 8B45 0C mov eax,dword ptr ss:[ebp+C]
77BEEF79 83F8 01 cmp eax,1
77BEEF7C 56 push esi
77BEEF7D 57 push edi
77BEEF7E 0F85 F4000000 jnz 77BEF078
77BEEF84 6A 00 push 0
77BEEF86 8D45 10 lea eax,dword ptr ss:[ebp+10]
77BEEF89 50 push eax
77BEEF8A 8D45 0C lea eax,dword ptr ss:[ebp+C]
77BEEF8D 50 push eax
77BEEF8E FF15 7012BE77 call dword ptr ds:[77BE1270] ; ntdll.RtlGetNtVersionNumbers
77BEEF94 837D 0C 05 cmp dword ptr ss:[ebp+C],5
77BEEF98 0F85 66010000 jnz 77BEF104
77BEEF9E 837D 10 01 cmp dword ptr ss:[ebp+10],1
77BEEFA2 0F85 5C010000 jnz 77BEF104
77BEEFA8 BF 94000000 mov edi,94
77BEEFAD 8BC7 mov eax,edi
77BEEFAF E8 4CB60100 call 77C0A600
77BEEFB4 8BF4 mov esi,esp
77BEEFB6 56 push esi
77BEEFB7 893E mov dword ptr ds:[esi],edi
77BEEFB9 FF15 4C10BE77 call dword ptr ds:[77BE104C] ; kernel32.GetVersionExA
看了shoooo的“nspack3.5主程序脱壳分析(Aspr SKE 2.X)”
我的程序好象是VC,照他的方法~~~但是在上面的OEP处DUMP下的文件不能运行
,IMPR也不能修复,老说入是无效的内存,为什么???
问题:是OEP错了??
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)