我在对一个穿山甲加壳的软件脱壳时出现以下的对话框(不能上传附件只能写上面的文字)
LoadPE出现: 无法抓取进程内存:(
用OD自带的插件时出现:无法读取被调试进程的内存(00400000..00B8CFF)
点确定后再弹出
Bad PE Singnature!!
--------------------------------------------------------------------------------------------------------
以下是我得到的程序真正入口
004E075C 6A 60 push 60
004E075E 68 D0F86300 push FlyWoool.0063F8D0
004E0763 E8 2C120000 call FlyWoool.004E1994
004E0768 BF 94000000 mov edi,94
004E076D 8BC7 mov eax,edi
004E076F E8 6CD0FFFF call FlyWoool.004DD7E0
004E0774 8965 E8 mov dword ptr ss:[ebp-18],esp
004E0777 8BF4 mov esi,esp
004E0779 893E mov dword ptr ds:[esi],edi
004E077B 56 push esi
004E077C FF15 58194901 call dword ptr ds:[1491958] ; kernel32.GetVersionExA
004E0782 8B4E 10 mov ecx,dword ptr ds:[esi+10]
004E0785 890D E41C9100 mov dword ptr ds:[911CE4],ecx
004E078B 8B46 04 mov eax,dword ptr ds:[esi+4]
004E078E A3 F01C9100 mov dword ptr ds:[911CF0],eax
004E0793 8B56 08 mov edx,dword ptr ds:[esi+8]
--------------------------------------------------------------------------------------------------------
请问是什么问题?应该怎么解决了?谢谢!
[课程]Linux pwn 探索篇!