00680000 > 60 pushad;/入口点
00680001 9C pushfd;
00680002 64:FF35 0000000>push ( [TYPE DWORD FS:0] );
00680009 E8 73010000 call 复件_A_F.00680181;
0068000E 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680010 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680012 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680014 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680016 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680018 0000 add ( AL, [TYPE BYTE DS:EAX] );
0068001A 5E pop ( ESI );
0068001B 0028 add ( CH, [TYPE BYTE DS:EAX] );
0068001D 0036 add ( DH, [TYPE BYTE DS:ESI] );
0068001F 0028 add ( CH, [TYPE BYTE DS:EAX] );
00680021 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680023 0000 add ( AL, [TYPE BYTE DS:EAX] );
用内存段点和ESP定律都用了,只要按SHIFT+F9程序就运行了
碰到CALL的地方只能用F7跟进,按F8程序就运行了
真是郁闷
高手指点,用PEID查不出是什么壳
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课