最初由 KuNgBiM 发布
不是马儿哈
单位这几天做国外的项目,要保密的家伙,所以网都很难上到。。。。。
明天又要加班了....
要保密的家伙?别说的那么神秘,不就是北斗吗.
以下代码NOP掉:
01017FFF 60 pushad
01018000 05 A50A0000 add eax, 0AA5
01018005 50 push eax
01018006 8DB5 83FDFFFF lea esi, [ebp-27D]
0101800C 05 78B00000 add eax, 0B078
01018011 57 push edi
01018012 8BF8 mov edi, eax
01018014 A5 movs dword ptr es:[edi], dword ptr [e>
01018015 A5 movs dword ptr es:[edi], dword ptr [e>
01018016 5F pop edi
01018017 58 pop eax
01018018 57 push edi
01018019 50 push eax
0101801A 50 push eax
0101801B 6A 00 push 0
0101801D 6A 01 push 1
0101801F 50 push eax
01018020 05 C0A50000 add eax, 0A5C0
01018025 FFD0 call eax
01018027 58 pop eax
01018028 50 push eax
01018029 05 87150000 add eax, 1587
0101802E FFD0 call eax
01018030 83C4 04 add esp, 4
01018033 58 pop eax
01018034 5F pop edi
01018035 50 push eax
01018036 68 01000000 push 1
0101803B 68 1D000000 push 1D
01018040 05 40160000 add eax, 1640
01018045 57 push edi
01018046 FFD0 call eax
01018048 83C4 10 add esp, 10
0101804B 61 popad
到这里下断:
01018214 61 popad
01018215 9D popfd
01018216 - E9 C597FFFF jmp 010119E0