-
-
如何查出让侦测工具把壳识别为VC++ 的壳?
-
发表于:
2004-9-1 16:28
5342
-
上午在论坛看到有人提起让侦测工具把壳识别为VC++ ,下午就碰到了。
OD载入提示异常(就是有壳了),开头代码如下:
006FA000 > 55 PUSH EBP
006FA001 8BEC MOV EBP,ESP
006FA003 6A FF PUSH -1
006FA005 68 1D321305 PUSH 513321D
006FA00A 68 88888808 PUSH 8888888
006FA00F 64:A1 00000000 MOV EAX,DWORD PTR FS:[0]
006FA015 50 PUSH EAX
006FA016 64:8925 00000000 MOV DWORD PTR FS:[0],ESP
006FA01D 58 POP EAX
006FA01E 64:A3 00000000 MOV DWORD PTR FS:[0],EAX
006FA024 58 POP EAX
006FA025 58 POP EAX
006FA026 58 POP EAX
006FA027 58 POP EAX
006FA028 8BE8 MOV EBP,EAX
006FA02A E8 3B000000 CALL HYDMu.006FA06A
006FA02F E8 01000000 CALL HYDMu.006FA035
006FA034 FF58 05 CALL FAR FWORD PTR DS:[EAX+5] ; 远距呼叫
006FA037 53 PUSH EBX
我的问题是:怎么知道他正确的壳(偶是菜鸟,不过偶不会就问,请指教)
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课