这个是aspack2.11的壳,但没有找到类似脱壳文章.
00556000 90 nop
00556001 > 60 pushad ; (initial cpu selection)
00556002 E9 3D040000 jmp 00556444
00556007 7B A7 jpo short 00555FB0
00556009 - 73 BA jnb short 00555FC5
0055600B 93 xchg eax, ebx
...............
00556444 0FBFC8 movsx ecx, ax
00556447 E8 14000000 call 00556460 //到这里程序就完全运行了.
0055644C DFEE fucomip st, st(6)
想找下popad的,但f4到popad,程序就完全运行了.
f7进入函数call 00556460 ,又找不到要停在哪里,没有思路,多谢多谢
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!