用PEiD检测为:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
用OllyDBG脱之...
脱到最后:
00619E1C 83C3 04 add ebx,4
00619E1F ^ EB D8 jmp short mir.00619DF9
00619E21 FF96 A0962100 call dword ptr ds:[esi+2196A0]
00619E27 61 popad
00619E28 - E9 BB7EDEFF jmp mir.00401CE8
00619E2D 0000 add byte ptr ds:[eax],al
00619E2F 0000 add byte ptr ds:[eax],al
00619E31 0000 add byte ptr ds:[eax],al
00619E33 0000 add byte ptr ds:[eax],al
00619E27 61 popad
00619E28 - E9 BB7EDEFF jmp mir.00401CE8这个跳是正常的吗?跳了之后就到这了:
00401CE8 68 B0F14300 push mir.0043F1B0
00401CED E8 F0FFFFFF call mir.00401CE2 ; jmp to MSVBVM60.ThunRTMain
00401CF2 0000 add byte ptr ds:[eax],al
00401CF4 0000 add byte ptr ds:[eax],al
00401CF6 0000 add byte ptr ds:[eax],al
00401CF8 3000 xor byte ptr ds:[eax],al
然后脱壳~~可是不能正常运行,打开时说"应用程序初始化失败,代码为*****"
我应该怎么做??我是个初学者~~高手来指点下啊
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!