-
-
FLY版主的脱ASPACK的DLL壳:RAV是怎么得到的?
-
发表于:
2004-10-12 13:19
4577
-
FLY版主的脱ASPACK的DLL壳:RAV是怎么得到的?
这是FLY版主的
用Ollydbg手脱ASPack加壳的DLL
003B71DE 8BC2 mov eax,edx
003B71E0 C1E8 10 shr eax,10
003B71E3 33DB xor ebx,ebx
003B71E5 8BB5 39050000 mov esi,dword ptr ss:[ebp+539]
//[ebp+539]=003B754C=00006000 ★ 这个00006000就是重定位表的RVA!
------------------------------------------------
003B71EB 03B5 22040000 add esi,dword ptr ss:[ebp+422]
003B71F1 833E 00 cmp dword ptr ds:[esi],0
003B71F4 74 61 je short EdrLib.003B7257
上面这行看不懂啊//[ebp+539]=003B754C=00006000
[ebp+539]是怎么等于003B754C的? 003B754C又怎么等于00006000的??
请大家给详细讲解一下。。谢谢
[注意]看雪招聘,专注安全领域的专业人才平台!