能力值:
( LV9,RANK:3410 )
|
-
-
2 楼
压缩壳,很简单
BP GlobalFree
Shift+F9中断2次
ret就是OEP了
00153A33 83C0 14 add eax,14
00153A36 36:894424 10 mov dword ptr ss:[esp+10],eax
00153A3B 0F85 77FFFFFF jnz 001539B8
00153A41 8BBD B5114100 mov edi,dword ptr ss:[ebp+4111B5]
00153A47 03F9 add edi,ecx
00153A49 8D8D 1D114100 lea ecx,dword ptr ss:[ebp+41111D]
00153A4F 51 push ecx
00153A50 57 push edi
//EDI 值就是OEP
00153A51 FFA5 9D114100 jmp dword ptr ss:[ebp+41119D] ; kernel32.GlobalFree
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
谢谢版主哦。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
版主脱壳后是这样的入口
00451001 > 51 push ecx
00451002 52 push edx
00451003 56 push esi
00451004 57 push edi
00451005 55 push ebp
00451006 E8 00000000 call 1.0045100B
0045100B B8 FF2A4000 mov eax,1.00402AFF
00451010 FFD0 call eax
查壳为UPolyX v0.5 *
那又怎么脱啊?
|
|
|