首页
社区
课程
招聘
[求助]?教呃段代瘁能?在?化?
发表于: 2007-2-20 09:50 4660

[求助]?教呃段代瘁能?在?化?

2007-2-20 09:50
4660
?ASProtect 2.1x SKE 厌了一??段

但代瘁不多

修厌咿後如下

1007A368    - E9 93AC0800   jmp 011B0000

011B0000    68 FFFFFFFF     push -1
011B0005    50              push eax                            ; eax=100C20E2
011B0006    68 00000000     push 0
011B000B    334424 08       xor eax,dword ptr ss:[esp+8]        ; 堆? ss:[0006F79C]=FFFFFFFF
011B000F    B8 AAAD4300     mov eax,43ADAA
011B0014    58              pop eax
011B0015    64:8B00         mov eax,dword ptr fs:[eax]          ; fs:[00000000]=[7FFDF000]=0006F894
011B0018    50              push eax
011B0019    8D8407 8C374500 lea eax,dword ptr ds:[edi+eax>      ; 位址=105B7144
011B0020    8B4424 0C       mov eax,dword ptr ss:[esp+C]
011B0024    64:8925 0000000>mov dword ptr fs:[0],esp            ; esp=0006F794
011B002B    55              push ebp                            ; ebp=0006F868
011B002C    8F4424 0C       pop dword ptr ss:[esp+C]            ; 堆? [0006F790]=0006F868 =ffffffff

011B0035    81E5 D301E77B   and ebp,7BE701D3                    ; ebp=0006F868=00060040

011B0040    BD E2174400     mov ebp,4417E2                      ; ebp=00060040
011B0045    BD DA444300     mov ebp,4344DA                      ; ebp=004344DA
011B004A    8D6C04 0C       lea ebp,dword ptr ss:[esp+eax+C]    ; 位址=1012F647

011B004E    2BE8            sub ebp,eax                         ; eax=100BFEA7 ebp=0006f7a0
011B0050    50              push eax                            ; eax=100BFEA7
011B0056    C3              retn

但不想厌?段 直接在Jmp 的地方修?代瘁

修?之後如下

1007A368      6A FF         push -1
1007A36A      50            push eax
1007A36B      6A 00         push 0
1007A36D      B8 AAAD4300   mov eax,43ADAA
1007A372      58            pop eax
1007A373      64:8B00       mov eax,dword ptr fs:[eax]
1007A376      50            push eax
1007A377      8B4424 0C     mov eax,dword ptr ss:[esp+C]
1007A37B      64:8925 00000>mov dword ptr fs:[0],esp
1007A382      55            push ebp
1007A383      8F4424 0C     pop dword ptr ss:[esp+C]
1007A387      BD DA444300   mov ebp,4344DA
1007A38C      8D6C04 0C     lea ebp,dword ptr ss:[esp+eax+C]
1007A390      2BE8          sub ebp,eax
1007A392      50            push eax
1007A393      C3            retn

修?後办? 字?超出范?

以上的代瘁??很多?意柳的吧

但是?在有?呢袋混?

?教一下呃代瘁修?成正常的代瘁 ?怎?打呢 THX


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 226
活跃值: (179)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
PUSH -1
PUSH EAX
MOV EAX,DWORD PTR FS:[0]
PUSH EAX
MOV EAX,DWORD PTR SS:[ESP+C]
MOV DWORD PTR FS:[0],ESP
MOV DWORD PTR SS:[ESP+C],EBP
LEA EBP,DWORD PTR SS:[ESP+C]
PUSH EAX
RETN

不知道简化的对不,你看下呢?
2007-2-20 21:17
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
3
著啦 感著 softbihu 大

完全正催...Very good
2007-2-20 23:35
0
雪    币: 226
活跃值: (179)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
客气,你台湾还是香港的哦?
2007-2-22 13:28
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
5
i guess tw
2007-2-22 14:30
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
6
最初由 softbihu 发布
客气,你台湾还是香港的哦?


嘿嘿 台?的...
2007-2-24 06:45
0
雪    币: 226
活跃值: (179)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
7
宝岛啊~
嘿嘿,能给个联系方式么,我喜欢台湾的漫画,想了解购买情况,哈哈~
2007-2-24 14:32
0
雪    币: 313
活跃值: (250)
能力值: ( LV9,RANK:650 )
在线值:
发帖
回帖
粉丝
8
遇到Stolen Code 就是麻烦呀,昨天刚好也累了我几个小时才补完。
技术学习还真累啊!
2007-2-24 14:53
0
雪    币: 372
活跃值: (31)
能力值: ( LV12,RANK:410 )
在线值:
发帖
回帖
粉丝
9
学习~~
2007-2-24 16:01
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
10
最初由 softbihu 发布
宝岛啊~
嘿嘿,能给个联系方式么,我喜欢台湾的漫画,想了解购买情况,哈哈~


呃真是抱歉...呃?我可能?不上忙..因?我?在看漫?...

不咿呃彦??姓?疥的 姓多人有在看的...希望可以?到你

http://www.pcdvd.com.tw/forumdisplay.php?f=12
2007-2-25 08:49
0
雪    币: 372
活跃值: (31)
能力值: ( LV12,RANK:410 )
在线值:
发帖
回帖
粉丝
11
TO:djpvd

  偶也是TW的,留个MSN啦,有空聊聊,谢啦~
2007-2-26 10:23
0
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
12
最初由 vxin 发布
TO:djpvd

偶也是TW的,留个MSN啦,有空聊聊,谢啦~


我有寄信斤你不知道你有收到了?
2007-3-9 16:14
0
游客
登录 | 注册 方可回帖
返回
//