哪个高手帮忙看下~!
用PEID查了下是ASPack 2.12 -> Alexey Solodovnikov
用OD载入后用ESP定律
0012FFA4 7C930738 ntdll.7C930738 "下硬件断点word
0012FFA8 FFFFFFFF
0012FFAC 0012FFF0
0012FFB0 0012FFC4
0012FFB4 7FFD9000
0012FFB8 7C92EB94 ntdll.KiFastSystemCallRet
0012FFBC 0012FFB0
0012FFC0 00000000
0012FFC4 7C816FD7 返回到 kernel32.7C816FD7
0012FFC8 7C930738 ntdll.7C930738
然后运行程序,再步过到
004010EC 68 FC664000 PUSH qqlogin.004066FC "可以看出是VB写的,到出口了,脱壳.
004010F1 E8 EEFFFFFF CALL qqlogin.004010E4 ; JMP 到 msvbvm50.ThunRTMain
004010F6 0000 ADD BYTE PTR DS:[EAX],AL
004010F8 40 INC EAX
004010F9 0000 ADD BYTE PTR DS:[EAX],AL
004010FB 0030 ADD BYTE PTR DS:[EAX],DH
004010FD 0000 ADD BYTE PTR DS:[EAX],AL
004010FF 0038 ADD BYTE PTR DS:[EAX],BH
00401101 0000 ADD BYTE PTR DS:[EAX],AL
00401103 0000 ADD BYTE PTR DS:[EAX],AL
00401105 0000 ADD BYTE PTR DS:[EAX],AL
00401107 00D9 ADD CL,BL
00401109 21B1 A484E437 AND DWORD PTR DS:[ECX+37E484A4],ESI
0040110F 49 DEC ECX
脱完后用PEID再查
Microsoft Visual Basic 5.0 / 6.0
但是运行程序的时候没反应啊!双击程序运行的时候看到任务管理器里面程序的进程闪一下就没了~!怎么运行程序都没反应又不提示出错,是怎么回事啊该怎么解决?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课