首页
社区
课程
招聘
[求助]向高手请教是这个是软件的OEP吗(UltraISO)
发表于: 2007-2-1 22:51 4088

[求助]向高手请教是这个是软件的OEP吗(UltraISO)

2007-2-1 22:51
4088
这个是刻录软件(UltraISO)我脱了一下壳,用pe查是Borland C++ 1999,但我不敢肯定下面是不是算脱了,还有请高手指教怎么下断,谢谢

004015A8 > $ /EB 10         JMP SHORT 15A8.004015BA
004015AA   . |66:623A       BOUND DI,DWORD PTR DS:[EDX]
004015AD   . |43            INC EBX
004015AE   . |2B2B          SUB EBP,DWORD PTR DS:[EBX]
004015B0   . |48            DEC EAX
004015B1   . |4F            DEC EDI
004015B2   . |4F            DEC EDI
004015B3   . |4B            DEC EBX
004015B4   . |90            NOP
004015B5   .-|E9 98105F00   JMP 15A8.009F2652
004015BA   > \A1 8B105F00   MOV EAX,DWORD PTR DS:[5F108B]
004015BF   .  C1E0 02       SHL EAX,2
004015C2   .  A3 8F105F00   MOV DWORD PTR DS:[5F108F],EAX
004015C7   .  52            PUSH EDX
004015C8   .  6A 00         PUSH 0                                   ; /pModule = NULL
004015CA   .  E8 97EC1E00   CALL <JMP.&kernel32.GetModuleHandleA>    ; \GetModuleHandleA
004015CF   .  8BD0          MOV EDX,EAX
004015D1   .  E8 36D21D00   CALL 15A8.005DE80C
004015D6   .  5A            POP EDX
004015D7   .  E8 94D11D00   CALL 15A8.005DE770
004015DC   .  E8 6BD21D00   CALL 15A8.005DE84C
004015E1   .  6A 00         PUSH 0                                   ; /Arg1 = 00000000
004015E3   .  E8 2CE91D00   CALL 15A8.005DFF14                       ; \15A8.005DFF14
004015E8   .  59            POP ECX
004015E9   .  68 34105F00   PUSH 15A8.005F1034
004015EE   .  6A 00         PUSH 0                                   ; /pModule = NULL
004015F0   .  E8 71EC1E00   CALL <JMP.&kernel32.GetModuleHandleA>    ; \GetModuleHandleA
004015F5   .  A3 93105F00   MOV DWORD PTR DS:[5F1093],EAX
004015FA   .  6A 00         PUSH 0
004015FC   .  E9 CB911E00   JMP 15A8.005EA7CC
00401601 > $  E9 5AE91D00   JMP 15A8.005DFF60
00401606   .  33C0          XOR EAX,EAX
00401608   .  A0 7D105F00   MOV AL,BYTE PTR DS:[5F107D]


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
2
是啊  Borland C++一看就知道了
2007-2-2 01:26
0
雪    币: 47147
活跃值: (20380)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
你看一下OD自身,也是这个入口,Borland C++ 。
2007-2-2 10:52
0
游客
登录 | 注册 方可回帖
返回
//