peid 0.94 普通/深度/核心扫描都是:Microsoft Visual C++ 6.0 [Overlay]
外部扫描:Armadillo v1.71 [Overlay] *
EP段:.text
首字节:55,8B,EC,6A
PeID反汇编:(以下是开头部分)
006B5000: 55 PUSH EBP
006B5001: 8BEC MOV EBP, ESP
006B5003: 6AFF PUSH FFFFFFFF
006B5005: 68A0504000 PUSH 004050A0
006B500A: 68DC1C4000 PUSH 00401CDC
006B500F: 64A100000000 MOV EAX, FS:[00]
006B5015: 50 PUSH EAX
006B5016: 64892500000000 MOV FS:[00000000], ESP
006B501D: 83EC58 SUB ESP, 00000058
006B5020: 53 PUSH EBX
006B5021: 56 PUSH ESI
006B5022: 57 PUSH EDI
006B5023: 8965E8 MOV [EBP-18], ESP
006B5026: 58 POP EAX
006B5027: 8975D0 MOV [EBP-30], ESI
006B502A: 59 POP ECX
006B502B: 8D45A4 LEA EAX, [EBP-5C]
006B502E: 59 POP ECX
006B502F: 59 POP ECX
006B5030: 58 POP EAX
006B5031: 59 POP ECX
006B5032: 59 POP ECX
006B5033: 58 POP EAX
006B5034: EB50 JMP 6B5086
006B5036: 6AFE PUSH FFFFFFFE
006B5038: 68041C4000 PUSH 00401C04
006B503D: 64FF3500000000 PUSH FS:[00000000]
006B5044: 64892500000000 MOV FS:[00000000], ESP
OllyICE载入提示代码可能被压缩或加密,运行后可破解注册。
应该是有壳的,使用“ArmaFP”分析说:★ 目标不是Armadillo所保护
请求高人指点一下这是什么壳?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)