首页
社区
课程
招聘
[旧帖] [求助]请兄弟们帮看一下这个是什么壳壳 0.00雪花
发表于: 2008-2-20 10:26 3574

[旧帖] [求助]请兄弟们帮看一下这个是什么壳壳 0.00雪花

2008-2-20 10:26
3574
我用PEID一查:AIN Archive [Overlay] *
EP区段显示brothers
下载地址:http://www.goujunnb.cn/vip/2.9.rar
OD载入代码如下
0055E014 >  B8 00000000     mov     eax, 0
0055E019    60              pushad
0055E01A    0BC0            or      eax, eax
0055E01C    74 68           je      short 0055E086
0055E01E    E8 00000000     call    0055E023
0055E023    58              pop     eax
0055E024    05 53000000     add     eax, 53
0055E029    8038 E9         cmp     byte ptr [eax], 0E9
0055E02C    75 13           jnz     short 0055E041
0055E02E    61              popad
0055E02F    EB 45           jmp     short 0055E076
0055E031    DB2D 37E05500   fld     tbyte ptr [55E037]
0055E037    FFFF            ???                                      ; 未知命令
0055E039    FFFF            ???                                      ; 未知命令
0055E03B    FFFF            ???                                      ; 未知命令
0055E03D    FFFF            ???                                      ; 未知命令
0055E03F    3D 40E80000     cmp     eax, 0E840
0055E044    0000            add     byte ptr [eax], al
0055E046    58              pop     eax
0055E047    25 00F0FFFF     and     eax, FFFFF000
0055E04C    33FF            xor     edi, edi
0055E04E    66:BB 195A      mov     bx, 5A19
0055E052    66:83C3 34      add     bx, 34
0055E056    66:3918         cmp     word ptr [eax], bx

==================================
请那位大哥好帮看一下,我的QQ:509277263,我先谢谢了

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 609
活跃值: (237)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
2
一看就知道典型的TMD壳,又叫Winlicense,搜索论坛……有脱壳教程和脱壳机

果不出我所料……Themida|WinLicense V1.9.2.0  -> Oreans Technologies [附加数据] *

呵呵……
2008-2-20 11:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
http://bbs.pediy.com/showthread.php?t=55089
2008-2-27 14:51
0
游客
登录 | 注册 方可回帖
返回
//