研究破解,,,只是爱好别无他意。。。。。。
地址:http://www.cctvtools.net/tools/BoxPlayer.zip
我在下了一个软件壳是PE UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
OD载入
005278C0 > 60 pushad
005278C1 BE 00904E00 mov esi, 004E9000
005278C6 8DBE 0080F1FF lea edi, dword ptr [esi+FFF18000]
005278CC 57 push edi
005278CD 83CD FF or ebp, FFFFFFFF
005278D0 EB 10 jmp short 005278E2
005278D2 90 nop
005278D3 90 nop
005278D4 90 nop
005278D5 90 nop
005278D6 90 nop
005278D7 90 nop
005278D8 8A06 mov al, byte ptr [esi]
005278DA 46 inc esi
005278DB 8807 mov byte ptr [edi], al
005278DD 47 inc edi
005278DE 01DB add ebx, ebx
005278E0 75 07 jnz short 005278E9
005278E2 8B1E mov ebx, dword ptr [esi]
005278E4 83EE FC sub esi, -4
005278E7 11DB adc ebx, ebx
005278E9 ^ 72 ED jb short 005278D8
005278EB B8 01000000 mov eax, 1
005278F0 01DB add ebx, ebx
005278F2 75 07 jnz short 005278FB
005278F4 8B1E mov ebx, dword ptr [esi]
005278F6 83EE FC sub esi, -4
0041931C > 55 push ebp 到这里脱壳
0041931D 8BEC mov ebp, esp
0041931F 6A FF push -1
00419321 68 90DA4100 push 0041DA90
00419326 68 86944100 push <jmp.&msvcrt._except_handler3>
0041932B 64:A1 00000000 mov eax, dword ptr fs:[0]
00419331 50 push eax
00419332 64:8925 0000000>mov dword ptr fs:[0], esp
00419339 83EC 68 sub esp, 68
0041933C 53 push ebx
0041933D 56 push esi
0041933E 57 push edi
用PE查Microsoft Visual C++ 6.0 应该是脱了,可是我用ImportREC_fix修复的时候出现两个针无效,
如图
而且程序无法运行,,不知道如果处理,,,高手指点
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)