首页
社区
课程
招聘
请问delphi写的程序有没有这样的入口?
发表于: 2006-7-22 18:58 6164

请问delphi写的程序有没有这样的入口?

2006-7-22 18:58
6164
0050B2D4     \98AD5000      DD dumped_.0050AD98
0050B2D8      90            NOP//这里应该是原始入口,stolen OEP
0050B2D9      90            NOP
0050B2DA      90            NOP
0050B2DB      90            NOP
0050B2DC      90            NOP
0050B2DD      90            NOP
0050B2DE      90            NOP
0050B2DF      90            NOP
0050B2E0      90            NOP
0050B2E1      90            NOP
0050B2E2      90            NOP
0050B2E3      90            NOP
0050B2E4      90            NOP
0050B2E5      90            NOP
0050B2E6      90            NOP
0050B2E7      90            NOP
0050B2E8      90            NOP
0050B2E9      90            NOP
0050B2EA      90            NOP
0050B2EB      90            NOP
0050B2EC      90            NOP
0050B2ED      90            NOP
0050B2EE      90            NOP
0050B2EF      E8 5CBEEFFF   CALL 00407150                            ;  dumped_.00407150
0050B2F4   ?  33C0          XOR EAX,EAX
0050B2F6   .  55            PUSH EBP
0050B2F7   .  68 ABB35000   PUSH 50B3AB
0050B2FC   .  64:FF30       PUSH DWORD PTR FS:[EAX]
0050B2FF   .  64:8920       MOV DWORD PTR FS:[EAX],ESP
0050B302   .  E8 FDF8FFFF   CALL 0050AC04                            ;  dumped_.0050AC04
0050B307   .  E8 00F7FFFF   CALL 0050AA0C                            ;  dumped_.0050AA0C
0050B30C   .  E8 BFF7FFFF   CALL 0050AAD0                            ;  dumped_.0050AAD0
0050B311   .  A1 48045100   MOV EAX,DWORD PTR DS:[510448]

请问哪位有这样入口的例子程序?

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
2
有 看样子就是Delphi
2006-7-22 19:46
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
3
0050B2D8 >/$  55            PUSH EBP
0050B2D9  |.  8BEC          MOV EBP,ESP
0050B2DB  |.  83C4 E8       ADD ESP,-18
0050B2DE  |.  53            PUSH EBX
0050B2DF  |.  33C0          XOR EAX,EAX
0050B2E1  |.  8945 F0       MOV DWORD PTR SS:[EBP-10],EAX
0050B2E4  |.  8945 E8       MOV DWORD PTR SS:[EBP-18],EAX
0050B2E7  |.  8945 EC       MOV DWORD PTR SS:[EBP-14],EAX
0050B2EA  |.  B8 C0AD5000   MOV EAX,50ADC0
0050B2EF  |.  E8 5CBEEFFF   CALL 00407150                            ;  b.00407150
0050B2F4  |.  33C0          XOR EAX,EAX

我补了一下是这样的。但运行有异常。
2006-7-22 20:23
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
4
aspr?
2006-7-22 20:26
0
雪    币: 446
活跃值: (723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
最初由 Isaiah 发布
aspr?

Aspr不会这么仁慈的
2006-7-22 20:42
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
6
ASPR135
2006-7-22 21:29
0
雪    币: 446
活跃值: (723)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
7
Aspr的入口一般都被换成乱码了的
这个怎么没看到
2006-7-22 21:37
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
8
传一个看看?
2006-7-22 21:45
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
9
可以这样修吧,你补区段的也会有那个异常

0050B2D8    55                 push ebp
0050B2D9    8BEC               mov ebp,esp
0050B2DB    83C4 E8            add esp,-18
0050B2DE    53                 push ebx
0050B2DF    33C0               xor eax,eax
0050B2E1    8945 F0            mov dword ptr ss:[ebp-10],eax
0050B2E4    8945 EC            mov dword ptr ss:[ebp-14],eax
0050B2E7    8945 E8            mov dword ptr ss:[ebp-18],eax
0050B2EA    B8 C0AD5000        mov eax,50ADC0
2006-7-22 21:53
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
10
那个异常应该是抽走了delphi的东西,在那3个call之前eax里面是个表,里面好像还有指针
我瞎猜哈哈
2006-7-22 22:57
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
11

MOV EAX,50ADC0
就那个表,应该被壳给搬走了
2006-7-22 23:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
最初由 Isaiah 发布

MOV EAX,50ADC0
就着那个表,应该背壳给搬走了


表把壳给走了,又给搬走了
2006-7-23 00:02
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
13
下载地址:
http://www.anyplace-control.com/download.shtml
2006-7-23 11:19
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
14
最初由 LoveScript 发布
表把壳给走了,又给搬走了


壳把表给走了,又给搬走了 [/
2006-7-23 16:34
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
15
stripper可以脱阿~~~
2006-7-23 16:45
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
16
脱后有异常的。
2006-7-23 16:48
0
雪    币: 331
活跃值: (56)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
17
那就看看异常在哪,手动修
2006-7-23 16:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
最初由 forgot 发布
壳把表给走了,又给搬走了 [/


原本打算想调换的 但为了美观,不想出现xxx修改于多少time...
2006-7-23 23:00
0
游客
登录 | 注册 方可回帖
返回
//