-
-
[求助]关于fly脱 CopyMem-II脱壳――魔法转换的问题
-
发表于:
2006-10-4 10:39
3577
-
[求助]关于fly脱 CopyMem-II脱壳――魔法转换的问题
刚到天空下载了这个软件最新版本,是5.03版本的,不知道有没有影响?
用PEID查壳是Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks
用FI查壳是VC++5.0的?????
请问这是为什么呢?
用OD载入没有错误提示
00747C43 >/$ 55 push ebp
00747C44 |. 8BEC mov ebp, esp
00747C46 |. 6A FF push -1
00747C48 |. 68 900F7700 push 00770F90
00747C4D |. 68 80797400 push 00747980 ; SE 处理程序安装
00747C52 |. 64:A1 0000000>mov eax, fs:[0]
00747C58 |. 50 push eax
00747C59 |. 64:8925 00000>mov fs:[0], esp
00747C60 |. 83EC 58 sub esp, 58
00747C63 |. 53 push ebx
00747C64 |. 56 push esi
00747C65 |. 57 push edi
00747C66 |. 8965 E8 mov [ebp-18], esp
00747C69 |. FF15 88B17600 call [<&KERNEL32.GetVersion>] ; kernel32.GetVersion
然后按照FLY下断点,BP WaitForDebugEvent可是没反应?
-----------------感谢所有回答问题的朋友
[课程]FART 脱壳王!加量不加价!FART作者讲授!