按照redrose 的Themida脱VC7.0的方法脱的。
完成之后PEID监测:Visual C++ 7.0
但一运行CPU就占100%,而且没有响应,怎么回事呢?
OD跟踪一样,进去之后狂多的jmp,没有丝毫头绪
没有耐心继续F8这么多jmp了,F9之后就出错了
EAX 00000028
ECX 004291C7 a_.004291C7
EDX 005448F8 a_.005448F8
EBX 00693969 a_.00693969
ESP 0012FDF0
EBP FA3FD057
ESI 000000BC
EDI 005448F8 a_.005448F8
EIP 00C69417
C 0 ES 0023 32位 0(FFFFFFFF)
P 1 CS 001B 32位 0(FFFFFFFF)
A 0 SS 0023 32位 0(FFFFFFFF)
Z 0 DS 0023 32位 0(FFFFFFFF)
S 0 FS 003B 32位 7FFDD000(FFF)
T 0 GS 0000 NULL
D 0
O 0 LastErr ERROR_SUCCESS (00000000)
EFL 00010206 (NO,NB,NE,A,NS,PE,GE,G)
ST0 empty -12.667515754699707030 //这些调试寄存器怎么成这个样子了? 怎么回事呢?
ST1 empty 178.44475731816453390
ST2 empty 126.35534125706345780
ST3 empty 51.575058009711938210
ST4 empty 74.000000000000000000
ST5 empty 16.568627450980393690
ST6 empty 145.00000000000000000
ST7 empty -0.2500000000000000000
3 2 1 0 E S P U O Z D I
FST 0120 Cond 0 0 0 1 Err 0 0 1 0 0 0 0 0 (LT)
FCW 027F Prec NEAR,53 掩码 1 1 1 1 1 1
麻烦各位给分析一下了,多谢
这里可以down到相关文件
http://www.163disk.com/pick.aspx?code=syainpack
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!