首页
社区
课程
招聘
[求助]请高手帮忙看看这个代码是否有壳?
发表于: 2007-10-4 01:35 4893

[求助]请高手帮忙看看这个代码是否有壳?

2007-10-4 01:35
4893
peid 0.94 普通/深度/核心扫描都是:Microsoft Visual C++ 6.0 [Overlay]
外部扫描:Armadillo v1.71 [Overlay] *
EP段:.text
首字节:55,8B,EC,6A

PeID反汇编:(以下是开头部分)
006B5000: 55                       PUSH EBP
006B5001: 8BEC                     MOV EBP, ESP
006B5003: 6AFF                     PUSH FFFFFFFF
006B5005: 68A0504000               PUSH 004050A0
006B500A: 68DC1C4000               PUSH 00401CDC
006B500F: 64A100000000             MOV EAX, FS:[00]
006B5015: 50                       PUSH EAX
006B5016: 64892500000000           MOV FS:[00000000], ESP
006B501D: 83EC58                   SUB ESP, 00000058
006B5020: 53                       PUSH EBX
006B5021: 56                       PUSH ESI
006B5022: 57                       PUSH EDI
006B5023: 8965E8                   MOV [EBP-18], ESP
006B5026: 58                       POP EAX
006B5027: 8975D0                   MOV [EBP-30], ESI
006B502A: 59                       POP ECX
006B502B: 8D45A4                   LEA EAX, [EBP-5C]
006B502E: 59                       POP ECX
006B502F: 59                       POP ECX
006B5030: 58                       POP EAX
006B5031: 59                       POP ECX
006B5032: 59                       POP ECX
006B5033: 58                       POP EAX
006B5034: EB50                     JMP 6B5086
006B5036: 6AFE                     PUSH FFFFFFFE
006B5038: 68041C4000               PUSH 00401C04
006B503D: 64FF3500000000           PUSH FS:[00000000]
006B5044: 64892500000000           MOV FS:[00000000], ESP

OllyICE载入提示代码可能被压缩或加密,运行后可破解注册。

应该是有壳的,使用“ArmaFP”分析说:★ 目标不是Armadillo所保护

请求高人指点一下这是什么壳?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我看见的全是花!
2007-10-6 17:51
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
FI 侦壳看看
2007-10-6 22:10
0
雪    币: 222
活跃值: (15)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4


烟雨上不去了。蜗速。。。
2007-10-6 22:14
0
雪    币: 239
活跃值: (52)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
至从我刚才发现2个外星人之后烟雨就不行了。还好我抓图。
2007-10-6 22:56
0
雪    币: 222
活跃值: (15)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
推荐Exeinfo PE查。
你说的99%可能是The Enigma Protector 这个壳
PEID显示为VC,外部扫描显示为Armadillo v1.71 *
2007-10-6 23:41
0
游客
登录 | 注册 方可回帖
返回
//