能力值:
( LV2,RANK:10 )
|
-
-
2 楼
以下代码好像是他的核心解码程序.
pushf
.text:1000104B pusha
.text:1000104C push 0
.text:10001051 mov esi, [esp+28h]
.text:10001055 cld
.text:10001056 mov edx, offset dword_10017000
.text:1000105B call ds:GetCurrentThreadId
.text:10001061 mov ebx, eax
.text:10001063 mov ecx, 100h
.text:10001068 mov edi, edx
.text:1000106A repne scasd
.text:1000106C jz short loc_1000107B
.text:1000106C
.text:1000106E mov eax, 100h
.text:10001073 xchg eax, ecx
.text:10001074 mov edi, edx
.text:10001076 repne scasd
.text:10001078 mov [edi-4], ebx
.text:10001078
.text:1000107B
.text:1000107B loc_1000107B: ; CODE XREF: SDDynDll03-2C4j
.text:1000107B mov ebp, edi
.text:1000107D sub edi, edx
.text:1000107F shl edi, 1
.text:10001081 lea edi, [edx+edi*8+3C0h]
.text:10001088 add esi, dword ptr [esp+28h+var_28]
大侠们指点指点是什么壳?
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
VMProtect,不过好像现在的VMProtect已经没有pushad了,都换成push x了
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
没有别的大侠出手了?
|
|
|