-
-
[求助]Themida壳OEP的修复for VC++ 6.0
-
-
[求助]Themida壳OEP的修复for VC++ 6.0
在脱Themida/WinLicense V1.8.2.0 + -> Oreans Technologies * Sign.By.fly *
这个壳时
修复OEP时:
00463065 55 push ebp
00463066 8BEC mov ebp,esp
00463068 6A FF push -1
0046306A 68 04454900 push TianYi.00494504
0046306F 68 44784600 push TianYi.00467844
00463074 64:A1 00000000 mov eax,dword ptr fs:[0]
0046307A 50 push eax
0046307B 64:8925 00000000 mov dword ptr fs:[0],esp
00463082 83EC 58 sub esp,58
00463085 53 push ebx
00463086 56 push esi
00463087 57 push edi
00463088 8965 E8 mov dword ptr ss:[ebp-18],esp
其中:
00463082 83EC 58 sub esp,58
这里的58有时候是68
即 sub esp,68
有时候用58可以运行,有时候用68可以运行,有时候都可以运行,有时候都不可以运行,
请问这里的数字 是怎么找的
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!