程序名:winbet.exe 在2007.11.2号能运行 时间参数写入 注册表
节选:
00412E05 . 85C0 test eax, eax
00412E07 75 3D jnz short 00412E46 ;此跳退出系统 我NOP 替换
00412E09 . E8 92F8FFFF call 004126A0
00412E0E . 6A 00 push 0
00412E10 . 8D4C24 48 lea ecx, dword ptr [esp+48]
00412E14 . E8 D70AFFFF call 004038F0
00412E19 . 8D4C24 44 lea ecx, dword ptr [esp+44]
00412E1D . C78424 C80000>mov dword ptr [esp+C8], 0
00412E28 . E8 95920300 call <jmp.&MFC71.#2020> ; 调出注册窗口
00412E2D . 83F8 01 cmp eax, 1
00412ED4 . 50 push eax ; /pLocaltime
00412ED5 . 66:895424 22 mov word ptr [esp+22], dx ; |
00412EDA . FF15 C4204500 call dword ptr [<&KERNEL32.GetLocalTi>; 包 \GetLocalTime
00412EE0 . 66:817C24 10 > cmp word ptr [esp+10], 7D7
00412EE7 0F85 AA000000 jnz 00412F97 ; ,跳刚退出 NOP替换
00412EED . 66:837C24 12 > cmp word ptr [esp+12], 0B
00412EF3 . 0F87 9E000000 ja 00412F97
我就改了两个地方 程序执行后出现软件界面 不过一闪而过 我现在应怎么办?断那里?还是要去修复
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法