首页
社区
课程
招聘
这个是什么壳的开头啊?
发表于: 2007-2-2 18:35 4264

这个是什么壳的开头啊?

2007-2-2 18:35
4264
00401000 >/$  68 01B06600   push    0066B001
00401005  |.  E8 01000000   call    0040100B
0040100A  \.  C3            retn
0040100B   $  C3            retn
0040100C   .  CB            retf
0040100D   .  44            inc     esp

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
去0066B001 看看吧
2007-2-2 18:52
0
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
0066B001      60            db      60                               ;  CHAR '`'
0066B002      E8            db      E8
0066B003      03            db      03
0066B004      00            db      00
0066B005      00            db      00
0066B006   .  00E9          add     cl, ch
0066B008   .  EB 04         jmp     short 0066B00E
0066B00A   .  5D            pop     ebp
0066B00B   .  45            inc     ebp
0066B00C   .  55            push    ebp
0066B00D   .  C3            retn
0066B00E   >  E8 01000000   call    0066B014
0066B013      EB            db      EB
0066B014   .  5D            pop     ebp
0066B015   .  BB EDFFFFFF   mov     ebx, -13
0066B01A   .  03DD          add     ebx, ebp
0066B01C   .  81EB 00B02600 sub     ebx, 26B000
0066B022   .  807D 4D 01    cmp     byte ptr [ebp+4D], 1
0066B026   .  75 0C         jnz     short 0066B034
0066B028   .  8B7424 28     mov     esi, dword ptr [esp+28]
0066B02C   .  83FE 01       cmp     esi, 1
0066B02F   .  895D 4E       mov     dword ptr [ebp+4E], ebx
0066B032   .  75 31         jnz     short 0066B065
0066B034   >  8D45 53       lea     eax, dword ptr [ebp+53]
0066B037   .  50            push    eax
0066B038   .  53            push    ebx
0066B039   .  FFB5 ED090000 push    dword ptr [ebp+9ED]
0066B03F   .  8D45 35       lea     eax, dword ptr [ebp+35]
2007-2-2 18:56
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
4
ASP*开头的壳
可能是aspack
也可能是Asprotect
参数不够
2007-2-2 19:32
0
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
下面 还有这些

0066B0F6   .  52            push    edx
0066B0F7   .  5B            pop     ebx
0066B0F8   >  81C2 D9080000 add     edx, 8D9
0066B0FE   .  66:81F3 2DFF  xor     bx, 0FF2D
0066B103   .  68 0D020000   push    20D
0066B108   .  59            pop     ecx
0066B109   .  50            push    eax
0066B10A   .  81F7 47844B66 xor     edi, 664B8447
0066B110   .  5B            pop     ebx
0066B111   >  8B32          mov     esi, dword ptr [edx]
0066B113   .  80F7 3F       xor     bh, 3F
0066B116   .  81F6 ABBCFA6B xor     esi, 6BFABCAB
0066B11C   .  66:81C8 365A  or      ax, 5A36
0066B121   .  81C6 089F8036 add     esi, 36809F08
0066B127   .  81F0 10353442 xor     eax, 42343510
0066B12D   .  81C6 A156686D add     esi, 6D6856A1
0066B133   .  BF 3C928F40   mov     edi, 408F923C
0066B138   .  56            push    esi
0066B139   .  8F02          pop     dword ptr [edx]
0066B13B   .  66:81C7 C349  add     di, 49C3
0066B140   .  81EA 79A5AB23 sub     edx, 23ABA579
0066B146   .  8BF9          mov     edi, ecx
0066B148   .  81C2 75A5AB23 add     edx, 23ABA575
2007-2-5 08:58
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
6
Asprotect2.11
不敢确定
2007-2-5 10:05
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
7
ASProtect 2.xx
2007-2-5 12:24
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
8
PEiD 没有反应?
2007-2-5 19:38
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
9
最初由 fly 发布
PEiD 没有反应?


我咋就没有反应过来呢
2007-2-5 20:50
0
游客
登录 | 注册 方可回帖
返回
//