首页
社区
课程
招聘
菜鸟菜问题:关于PECompact的难题
发表于: 2008-6-1 13:46 3772

菜鸟菜问题:关于PECompact的难题

2008-6-1 13:46
3772
第一次尝试脱壳
PEID查壳:PECompact 1.68 - 1.84 -> Jeremy Collake
OD载入 提示代码压缩或加密,是否继续分析  按"否"
显示代码如下:
166107E5    48              dec     eax
166107E6    0951 2E         or      dword ptr [ecx+2E], edx
166107E9    4A              dec     edx
166107EA    01BE 00E60000   add     dword ptr [esi+E600], edi
166107F0 >  EB 06           jmp     short 166107F8
166107F2    68 CD6B0200     push    26BCD
166107F7    C3              retn
166107F8    9C              pushfd
166107F9    60              pushad
166107FA    E8 02000000     call    16610801
166107FF    33C0            xor     eax, eax
16610801    8BC4            mov     eax, esp
16610803    83C0 04         add     eax, 4
16610806    93              xchg    eax, ebx
16610807    8BE3            mov     esp, ebx
16610809    8B5B FC         mov     ebx, dword ptr [ebx-4]
1661080C    81EB 3F904000   sub     ebx, 0040903F
16610812    87DD            xchg    ebp, ebx
16610814    8B85 E6904000   mov     eax, dword ptr [ebp+4090E6]
1661081A    0185 33904000   add     dword ptr [ebp+409033], eax
16610820    66:C785 3090400>mov     word ptr [ebp+409030], 9090
16610829    0185 DA904000   add     dword ptr [ebp+4090DA], eax
1661082F    0185 DE904000   add     dword ptr [ebp+4090DE], eax
16610835    0185 E2904000   add     dword ptr [ebp+4090E2], eax
1661083B    BB 7B110000     mov     ebx, 117B
16610840    039D EA904000   add     ebx, dword ptr [ebp+4090EA]

问题:
为何我看到的地址是166*****;
和论坛上的帖子里显示的不一样,
00401000
00401005   
00401006   
0040100D   
00401016
我下步怎么做 求帮助,谢谢!
抱歉  这么菜的问题 但是期待您的解惑

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
抱歉  这么菜的问题 但是期待您的解惑
不胜感激
2008-6-1 16:32
0
雪    币: 47147
活跃值: (20410)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
这个地址不是固定的。你不用管是不是PECompact,单独跟踪下去,找找OEP,判断一下IAT处理。
2008-6-1 18:51
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
老大出马 谢谢
真是莫大的鼓励
我再努力
2008-6-1 20:08
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
这个壳可以用ESP定律循环脱,也可以脱壳机,和脚本
2008-6-2 00:10
0
游客
登录 | 注册 方可回帖
返回
//