斑竹你好,
下面这个壳困扰我差不多一个月了,用尽了我所知道的各种办法就是脱不掉,没办法只好上网求教,也请各位走过路过的朋友指点,我是菜鸟.
00267000 E8 AA000000 CALL 002670AF //载入OD后停在这里.
00267005 2D 603D0000 SUB EAX,3D60
0026700A 0000 ADD BYTE PTR DS:[EAX],AL
0026700C 0000 ADD BYTE PTR DS:[EAX],AL
0026700E 0000 ADD BYTE PTR DS:[EAX],AL
00267010 003D 603D002D ADD BYTE PTR DS:[2D003D60],BH
00267016 60 PUSHAD
00267017 3D 00000000 CMP EAX,0
0026701C 0000 ADD BYTE PTR DS:[EAX],AL
0026701E 0000 ADD BYTE PTR DS:[EAX],AL
00267020 0000 ADD BYTE PTR DS:[EAX],AL
00267022 0000 ADD BYTE PTR DS:[EAX],AL
00267024 0000 ADD BYTE PTR DS:[EAX],AL
00267026 0000 ADD BYTE PTR DS:[EAX],AL
00267028 0000 ADD BYTE PTR DS:[EAX],AL
0026702A 0000 ADD BYTE PTR DS:[EAX],AL
0026702C 0085 B2E577D9 ADD BYTE PTR SS:[EBP+D977E5B2],AL
00267032 AC LODS BYTE PTR DS:[ESI]
00267033 E5 77 IN EAX,77
00267035 B4 D8 MOV AH,0D8
00267037 E5 77 IN EAX,77
00267039 0000 ADD BYTE PTR DS:[EAX],AL
0026703B 0000 ADD BYTE PTR DS:[EAX],AL
0026703D 4B DEC EBX
0026703E 45 INC EBP
0026703F 52 PUSH EDX
00267040 4E DEC ESI
00267041 45 INC EBP
00267042 4C DEC ESP
00267043 3332 XOR ESI,DWORD PTR DS:[EDX]
00267045 2E: PREFIX CS:
00267046 64:6C INS BYTE PTR ES:[EDI],DX
00267048 6C INS BYTE PTR ES:[EDI],DX
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!