首页
社区
课程
招聘
[原创]一个脱壳疑难
2008-1-28 11:27 5421

[原创]一个脱壳疑难

2008-1-28 11:27
5421
用PEid v0.94查壳:

提示“什么也没有发现“
点击额外信息,提示:
熵值:7.46(已加壳)
EP校验:已加壳
快速校验:已加壳

用OD去壳:

按”F8"执行时提示:不知如何在地址0585A630 执行单步命令,尝试允许,更改EIP或忽略
程序异常,注意:你可以在选项|安全里允许单步步入未知命令”

按照他的提示,进行还是不行

0585A630    F0:CC           LOCK INT3                                ; 不允许锁定前缀
0585A632  ^ E9 4DAFFFFF     JMP UClient.05855584
0585A637    0000            ADD BYTE PTR DS:[EAX],AL
0585A639    F7D3            NOT EBX
0585A63B    873424          XCHG DWORD PTR SS:[ESP],ESI
0585A63E    5E              POP ESI
0585A63F    870424          XCHG DWORD PTR SS:[ESP],EAX
0585A642    9D              POPFD
0585A643    90              NOP
0585A644  ^ E9 A8FEFFFF     JMP UClient.0585A4F1
0585A649    68 FA1B8505     PUSH UClient.05851BFA
0585A64E  ^ E9 F081FFFF     JMP UClient.05852843
0585A653    00C6            ADD DH,AL
0585A655    0203            ADD AL,BYTE PTR DS:[EBX]
0585A657    E8 A3310000     CALL UClient.0585D7FF
0585A65C    00E9            ADD CL,CH
0585A65E    51              PUSH ECX

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
Nooby 5 2008-1-28 16:14
2
0
MORPHINE?
雪    币: 7443
活跃值: (2689)
能力值: (RANK:520 )
在线值:
发帖
回帖
粉丝
netwind 13 2008-1-29 16:49
3
0
肯定有anti 断内存访问异常 看看 是哪引起的
学脱壳嘛,到脱壳版 看脱壳入门啊
游客
登录 | 注册 方可回帖
返回