-
-
[求助]这个是什么壳
-
发表于:
2006-10-25 09:16
3166
-
PEID 094 ASPack 2.12 -> Alexey Solodovnikov
但是EP区段变成了.data 而不是ASP的标记 估计改了
ASP2.12随便抓个工具就搞定了 但是他肯定不是ASP
00AF0001 > 60 pushad
00AF0002 E8 03000000 call 00AF000A
00AF0007 - E9 EB045D45 jmp 460C04F7
00AF000C 55 push ebp
00AF000D C3 retn
00AF000E E8 01000000 call 00AF0014
00AF0013 EB 5D jmp short 00AF0072
00AF0015 BB EDFFFFFF mov ebx, -13
00AF001A 03DD add ebx, ebp
00AF001C 81EB 00002800 sub ebx, 280000
00AF0022 807D 4D 01 cmp [byte ebp+4D], 1
00AF0026 75 0C jnz short 00AF0034
00AF0028 8B7424 28 mov esi, [esp+28]
看特征又很像ASP 大家说说
最怪的事看文件大小没有被压缩过
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法