首页
社区
课程
招聘
[旧帖] [求助]请各位高手帮忙分析一下这段代码! 0.00雪花
发表于: 2008-6-7 10:58 3863

[旧帖] [求助]请各位高手帮忙分析一下这段代码! 0.00雪花

2008-6-7 10:58
3863
00444128  /$  55            PUSH EBP
00444129  |.  8BEC          MOV EBP,ESP
0044412B  |.  81C4 70FFFFFF ADD ESP,-90
00444131  |.  53            PUSH EBX
00444132  |.  56            PUSH ESI
00444133  |.  57            PUSH EDI
00444134  |.  33C9          XOR ECX,ECX
00444136  |.  898D 74FFFFFF MOV DWORD PTR SS:[EBP-8C],ECX
0044413C  |.  898D 70FFFFFF MOV DWORD PTR SS:[EBP-90],ECX
00444142  |.  8BF2          MOV ESI,EDX
00444144  |.  8D7D F4       LEA EDI,DWORD PTR SS:[EBP-C]
00444147  |.  A5            MOVS DWORD PTR ES:[EDI],DWORD PTR DS:[ES>
00444148  |.  A5            MOVS DWORD PTR ES:[EDI],DWORD PTR DS:[ES>
00444149  |.  8945 FC       MOV DWORD PTR SS:[EBP-4],EAX
0044414C  |.  8D45 A0       LEA EAX,DWORD PTR SS:[EBP-60]
0044414F  |.  8B15 BCA84300 MOV EDX,DWORD PTR DS:[43A8BC]            ;  用户授权.0043A8C0
00444155  |.  E8 96FFFBFF   CALL 用户授权.004040F0
0044415A  |.  8D75 FC       LEA ESI,DWORD PTR SS:[EBP-4]
0044415D  |.  33C0          XOR EAX,EAX
0044415F  |.  55            PUSH EBP
00444160  |.  68 C0444400   PUSH 用户授权.004444C0
00444165  |.  64:FF30       PUSH DWORD PTR FS:[EAX]
00444168  |.  64:8920       MOV DWORD PTR FS:[EAX],ESP
0044416B  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
0044416D  |.  C640 48 00    MOV BYTE PTR DS:[EAX+48],0
00444171  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444173  |.  8078 78 00    CMP BYTE PTR DS:[EAX+78],0
00444177  |.  0F84 FC020000 JE 用户授权.00444479
0044417D  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
0044417F  |.  8378 50 00    CMP DWORD PTR DS:[EAX+50],0
00444183  |.  0F84 F0020000 JE 用户授权.00444479
00444189  |.  E8 CE6AFFFF   CALL 用户授权.0043AC5C
0044418E  |.  84C0          TEST AL,AL
00444190  |.  0F84 E3020000 JE 用户授权.00444479
00444196  |.  8D45 F4       LEA EAX,DWORD PTR SS:[EBP-C]
00444199  |.  B2 01         MOV DL,1
0044419B  |.  E8 18FDFDFF   CALL 用户授权.00423EB8
004441A0  |.  E8 6BDCFFFF   CALL 用户授权.00441E10
004441A5  |.  8B16          MOV EDX,DWORD PTR DS:[ESI]
004441A7  |.  3B42 50       CMP EAX,DWORD PTR DS:[EDX+50]
004441AA  |.  0F85 C9020000 JNZ 用户授权.00444479
004441B0  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
004441B2  |.  8B40 50       MOV EAX,DWORD PTR DS:[EAX+50]
004441B5  |.  8945 A0       MOV DWORD PTR SS:[EBP-60],EAX
004441B8  |.  8B45 F4       MOV EAX,DWORD PTR SS:[EBP-C]
004441BB  |.  8945 A8       MOV DWORD PTR SS:[EBP-58],EAX
004441BE  |.  8B45 F8       MOV EAX,DWORD PTR SS:[EBP-8]
004441C1  |.  8945 AC       MOV DWORD PTR SS:[EBP-54],EAX
004441C4  |.  E8 B7FDFFFF   CALL 用户授权.00443F80
004441C9  |.  0145 AC       ADD DWORD PTR SS:[EBP-54],EAX
004441CC  |.  A1 CCB74400   MOV EAX,DWORD PTR DS:[44B7CC]
004441D1  |.  E8 06D1FFFF   CALL 用户授权.004412DC
004441D6  |.  8945 B0       MOV DWORD PTR SS:[EBP-50],EAX
004441D9  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
004441DB  |.  8B40 4C       MOV EAX,DWORD PTR DS:[EAX+4C]
004441DE  |.  8945 B4       MOV DWORD PTR SS:[EBP-4C],EAX
004441E1  |.  8D55 80       LEA EDX,DWORD PTR SS:[EBP-80]
004441E4  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
004441E6  |.  8B40 50       MOV EAX,DWORD PTR DS:[EAX+50]
004441E9  |.  E8 6E0CFEFF   CALL 用户授权.00424E5C
004441EE  |.  56            PUSH ESI
004441EF  |.  8D75 80       LEA ESI,DWORD PTR SS:[EBP-80]
004441F2  |.  8D7D B8       LEA EDI,DWORD PTR SS:[EBP-48]
004441F5  |.  B9 04000000   MOV ECX,4
004441FA  |.  F3:A5         REP MOVS DWORD PTR ES:[EDI],DWORD PTR DS>
004441FC  |.  5E            POP ESI
004441FD  |.  8D55 EC       LEA EDX,DWORD PTR SS:[EBP-14]
00444200  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444202  |.  8B40 50       MOV EAX,DWORD PTR DS:[EAX+50]
00444205  |.  8B08          MOV ECX,DWORD PTR DS:[EAX]
00444207  |.  FF51 3C       CALL DWORD PTR DS:[ECX+3C]
0044420A  |.  33C0          XOR EAX,EAX
0044420C  |.  8945 E4       MOV DWORD PTR SS:[EBP-1C],EAX
0044420F  |.  33C0          XOR EAX,EAX
00444211  |.  8945 E8       MOV DWORD PTR SS:[EBP-18],EAX
00444214  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444216  |.  8B40 50       MOV EAX,DWORD PTR DS:[EAX+50]
00444219  |.  8B58 24       MOV EBX,DWORD PTR DS:[EAX+24]
0044421C  |.  85DB          TEST EBX,EBX
0044421E  |.  74 0C         JE SHORT 用户授权.0044422C
00444220  |.  8D55 E4       LEA EDX,DWORD PTR SS:[EBP-1C]
00444223  |.  8BC3          MOV EAX,EBX
00444225  |.  8B08          MOV ECX,DWORD PTR DS:[EAX]
00444227  |.  FF51 3C       CALL DWORD PTR DS:[ECX+3C]
0044422A  |.  EB 2F         JMP SHORT 用户授权.0044425B
0044422C  |>  8B06          MOV EAX,DWORD PTR DS:[ESI]
0044422E  |.  8B58 50       MOV EBX,DWORD PTR DS:[EAX+50]
00444231  |.  8BC3          MOV EAX,EBX
00444233  |.  8B15 E0184200 MOV EDX,DWORD PTR DS:[4218E0]            ;  用户授权.0042192C
00444239  |.  E8 3AECFBFF   CALL 用户授权.00402E78
0044423E  |.  84C0          TEST AL,AL
00444240  |.  74 19         JE SHORT 用户授权.0044425B
00444242  |.  83BB 64010000>CMP DWORD PTR DS:[EBX+164],0
00444249  |.  74 10         JE SHORT 用户授权.0044425B
0044424B  |.  8D45 E4       LEA EAX,DWORD PTR SS:[EBP-1C]
0044424E  |.  50            PUSH EAX                                 ; /pPoint
0044424F  |.  8B83 64010000 MOV EAX,DWORD PTR DS:[EBX+164]           ; |
00444255  |.  50            PUSH EAX                                 ; |hWnd
00444256  |.  E8 1525FCFF   CALL <JMP.&user32.ClientToScreen>        ; \ClientToScreen
0044425B  |>  8B45 E8       MOV EAX,DWORD PTR SS:[EBP-18]
0044425E  |.  2B45 F0       SUB EAX,DWORD PTR SS:[EBP-10]
00444261  |.  50            PUSH EAX                                 ; /dY
00444262  |.  8B45 E4       MOV EAX,DWORD PTR SS:[EBP-1C]            ; |
00444265  |.  2B45 EC       SUB EAX,DWORD PTR SS:[EBP-14]            ; |
00444268  |.  50            PUSH EAX                                 ; |dX
00444269  |.  8D45 B8       LEA EAX,DWORD PTR SS:[EBP-48]            ; |
0044426C  |.  50            PUSH EAX                                 ; |pRect
0044426D  |.  E8 0628FCFF   CALL <JMP.&user32.OffsetRect>            ; \OffsetRect
00444272  |.  8D8D 78FFFFFF LEA ECX,DWORD PTR SS:[EBP-88]
00444278  |.  8D55 F4       LEA EDX,DWORD PTR SS:[EBP-C]
0044427B  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
0044427D  |.  8B40 50       MOV EAX,DWORD PTR DS:[EAX+50]
00444280  |.  E8 730DFEFF   CALL 用户授权.00424FF8
00444285  |.  8B85 78FFFFFF MOV EAX,DWORD PTR SS:[EBP-88]
0044428B  |.  8945 C8       MOV DWORD PTR SS:[EBP-38],EAX
0044428E  |.  8B85 7CFFFFFF MOV EAX,DWORD PTR SS:[EBP-84]
00444294  |.  8945 CC       MOV DWORD PTR SS:[EBP-34],EAX
00444297  |.  8D95 70FFFFFF LEA EDX,DWORD PTR SS:[EBP-90]
0044429D  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
0044429F  |.  8B40 50       MOV EAX,DWORD PTR DS:[EAX+50]
004442A2  |.  E8 39DBFFFF   CALL 用户授权.00441DE0
004442A7  |.  8B85 70FFFFFF MOV EAX,DWORD PTR SS:[EBP-90]
004442AD  |.  8D95 74FFFFFF LEA EDX,DWORD PTR SS:[EBP-8C]
004442B3  |.  E8 B4E5FDFF   CALL 用户授权.0042286C
004442B8  |.  8B95 74FFFFFF MOV EDX,DWORD PTR SS:[EBP-8C]
004442BE  |.  8D45 D8       LEA EAX,DWORD PTR SS:[EBP-28]
004442C1  |.  E8 5AF7FBFF   CALL 用户授权.00403A20
004442C6  |.  33C0          XOR EAX,EAX
004442C8  |.  8945 D0       MOV DWORD PTR SS:[EBP-30],EAX
004442CB  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
004442CD  |.  8B40 64       MOV EAX,DWORD PTR DS:[EAX+64]
004442D0  |.  8945 D4       MOV DWORD PTR SS:[EBP-2C],EAX
004442D3  |.  A1 ACA84400   MOV EAX,DWORD PTR DS:[44A8AC]
004442D8  |.  8945 A4       MOV DWORD PTR SS:[EBP-5C],EAX
004442DB  |.  33C0          XOR EAX,EAX
004442DD  |.  8945 DC       MOV DWORD PTR SS:[EBP-24],EAX
004442E0  |.  8D45 A0       LEA EAX,DWORD PTR SS:[EBP-60]
004442E3  |.  50            PUSH EAX                                 ; /Arg1
004442E4  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]               ; |
004442E6  |.  8B40 50       MOV EAX,DWORD PTR DS:[EAX+50]            ; |
004442E9  |.  33C9          XOR ECX,ECX                              ; |
004442EB  |.  BA 30B00000   MOV EDX,0B030                            ; |
004442F0  |.  E8 0321FEFF   CALL 用户授权.004263F8                       ; \用户授权.004263F8
004442F5  |.  85C0          TEST EAX,EAX
004442F7  |.  0F9445 E3     SETE BYTE PTR SS:[EBP-1D]
004442FB  |.  807D E3 00    CMP BYTE PTR SS:[EBP-1D],0
004442FF  |.  74 24         JE SHORT 用户授权.00444325
00444301  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444303  |.  66:83B8 0A010>CMP WORD PTR DS:[EAX+10A],0
0044430B  |.  74 18         JE SHORT 用户授权.00444325
0044430D  |.  8D45 A0       LEA EAX,DWORD PTR SS:[EBP-60]
00444310  |.  50            PUSH EAX
00444311  |.  8D4D E3       LEA ECX,DWORD PTR SS:[EBP-1D]
00444314  |.  8D55 D8       LEA EDX,DWORD PTR SS:[EBP-28]
00444317  |.  8B1E          MOV EBX,DWORD PTR DS:[ESI]
00444319  |.  8B83 0C010000 MOV EAX,DWORD PTR DS:[EBX+10C]
0044431F  |.  FF93 08010000 CALL DWORD PTR DS:[EBX+108]
00444325  |>  807D E3 00    CMP BYTE PTR SS:[EBP-1D],0
00444329  |.  74 08         JE SHORT 用户授权.00444333
0044432B  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
0044432D  |.  8378 50 00    CMP DWORD PTR DS:[EAX+50],0
00444331  |.  75 04         JNZ SHORT 用户授权.00444337
00444333  |>  33C0          XOR EAX,EAX
00444335  |.  EB 02         JMP SHORT 用户授权.00444339
00444337  |>  B0 01         MOV AL,1
00444339  |>  8B16          MOV EDX,DWORD PTR DS:[ESI]
0044433B  |.  8842 48       MOV BYTE PTR DS:[EDX+48],AL
0044433E  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444340  |.  8078 48 00    CMP BYTE PTR DS:[EAX+48],0
00444344  |.  0F84 2F010000 JE 用户授权.00444479
0044434A  |.  837D D8 00    CMP DWORD PTR SS:[EBP-28],0
0044434E  |.  0F84 25010000 JE 用户授权.00444479
00444354  |.  55            PUSH EBP                                 ; /Arg1
00444355  |.  8B45 A4       MOV EAX,DWORD PTR SS:[EBP-5C]            ; |
00444358  |.  E8 77FDFFFF   CALL 用户授权.004440D4                       ; \用户授权.004440D4
0044435D  |.  59            POP ECX
0044435E  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444360  |.  8B40 50       MOV EAX,DWORD PTR DS:[EAX+50]
00444363  |.  8A50 4F       MOV DL,BYTE PTR DS:[EAX+4F]
00444366  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444368  |.  8B40 74       MOV EAX,DWORD PTR DS:[EAX+74]
0044436B  |.  8B08          MOV ECX,DWORD PTR DS:[EAX]
0044436D  |.  FF51 68       CALL DWORD PTR DS:[ECX+68]
00444370  |.  8B45 DC       MOV EAX,DWORD PTR SS:[EBP-24]
00444373  |.  50            PUSH EAX
00444374  |.  8D45 90       LEA EAX,DWORD PTR SS:[EBP-70]
00444377  |.  50            PUSH EAX
00444378  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
0044437A  |.  8B40 74       MOV EAX,DWORD PTR DS:[EAX+74]
0044437D  |.  8B4D D8       MOV ECX,DWORD PTR SS:[EBP-28]
00444380  |.  8B55 B0       MOV EDX,DWORD PTR SS:[EBP-50]
00444383  |.  8B18          MOV EBX,DWORD PTR DS:[EAX]
00444385  |.  FF93 C0000000 CALL DWORD PTR DS:[EBX+C0]
0044438B  |.  8B45 AC       MOV EAX,DWORD PTR SS:[EBP-54]
0044438E  |.  50            PUSH EAX                                 ; /dY
0044438F  |.  8B45 A8       MOV EAX,DWORD PTR SS:[EBP-58]            ; |
00444392  |.  50            PUSH EAX                                 ; |dX
00444393  |.  8D45 90       LEA EAX,DWORD PTR SS:[EBP-70]            ; |
00444396  |.  50            PUSH EAX                                 ; |pRect
00444397  |.  E8 DC26FCFF   CALL <JMP.&user32.OffsetRect>            ; \OffsetRect
0044439C  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
0044439E  |.  8B40 74       MOV EAX,DWORD PTR DS:[EAX+74]
004443A1  |.  66:BB CEFF    MOV BX,0FFCE
004443A5  |.  E8 32EBFBFF   CALL 用户授权.00402EDC
004443AA  |.  84C0          TEST AL,AL
004443AC  |.  74 32         JE SHORT 用户授权.004443E0
004443AE  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
004443B0  |.  8B40 74       MOV EAX,DWORD PTR DS:[EAX+74]
004443B3  |.  8B80 F0010000 MOV EAX,DWORD PTR DS:[EAX+1F0]
004443B9  |.  8B55 D8       MOV EDX,DWORD PTR SS:[EBP-28]
004443BC  |.  E8 C318FDFF   CALL 用户授权.00415C84
004443C1  |.  83C0 05       ADD EAX,5
004443C4  |.  2945 90       SUB DWORD PTR SS:[EBP-70],EAX
004443C7  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
004443C9  |.  8B40 74       MOV EAX,DWORD PTR DS:[EAX+74]
004443CC  |.  8B80 F0010000 MOV EAX,DWORD PTR DS:[EAX+1F0]
004443D2  |.  8B55 D8       MOV EDX,DWORD PTR SS:[EBP-28]
004443D5  |.  E8 AA18FDFF   CALL 用户授权.00415C84
004443DA  |.  83C0 05       ADD EAX,5
004443DD  |.  2945 98       SUB DWORD PTR SS:[EBP-68],EAX
004443E0  |>  8D8D 78FFFFFF LEA ECX,DWORD PTR SS:[EBP-88]
004443E6  |.  8D55 B8       LEA EDX,DWORD PTR SS:[EBP-48]
004443E9  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
004443EB  |.  8B40 50       MOV EAX,DWORD PTR DS:[EAX+50]
004443EE  |.  E8 D90BFEFF   CALL 用户授权.00424FCC
004443F3  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
004443F5  |.  8B95 78FFFFFF MOV EDX,DWORD PTR SS:[EBP-88]
004443FB  |.  8950 54       MOV DWORD PTR DS:[EAX+54],EDX
004443FE  |.  8B95 7CFFFFFF MOV EDX,DWORD PTR SS:[EBP-84]
00444404  |.  8950 58       MOV DWORD PTR DS:[EAX+58],EDX
00444407  |.  8D8D 78FFFFFF LEA ECX,DWORD PTR SS:[EBP-88]
0044440D  |.  8D55 C0       LEA EDX,DWORD PTR SS:[EBP-40]
00444410  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444412  |.  8B40 50       MOV EAX,DWORD PTR DS:[EAX+50]
00444415  |.  E8 B20BFEFF   CALL 用户授权.00424FCC
0044441A  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
0044441C  |.  8B95 78FFFFFF MOV EDX,DWORD PTR SS:[EBP-88]
00444422  |.  8950 5C       MOV DWORD PTR DS:[EAX+5C],EDX
00444425  |.  8B95 7CFFFFFF MOV EDX,DWORD PTR SS:[EBP-84]
0044442B  |.  8950 60       MOV DWORD PTR DS:[EAX+60],EDX
0044442E  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444430  |.  8B40 74       MOV EAX,DWORD PTR DS:[EAX+74]
00444433  |.  8B55 B4       MOV EDX,DWORD PTR SS:[EBP-4C]
00444436  |.  E8 A511FEFF   CALL 用户授权.004255E0
0044443B  |.  8B45 DC       MOV EAX,DWORD PTR SS:[EBP-24]
0044443E  |.  50            PUSH EAX
0044443F  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444441  |.  8B40 74       MOV EAX,DWORD PTR DS:[EAX+74]
00444444  |.  8B4D D8       MOV ECX,DWORD PTR SS:[EBP-28]
00444447  |.  8D55 90       LEA EDX,DWORD PTR SS:[EBP-70]
0044444A  |.  8B18          MOV EBX,DWORD PTR DS:[EAX]
0044444C  |.  FF93 BC000000 CALL DWORD PTR DS:[EBX+BC]
00444452  |.  E8 CDDAFFFF   CALL 用户授权.00441F24
00444457  |.  8B45 D0       MOV EAX,DWORD PTR SS:[EBP-30]
0044445A  |.  85C0          TEST EAX,EAX
0044445C  |.  7E 0D         JLE SHORT 用户授权.0044446B
0044445E  |.  33C9          XOR ECX,ECX
00444460  |.  8BD0          MOV EDX,EAX
00444462  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444464  |.  E8 0BF9FFFF   CALL 用户授权.00443D74
00444469  |.  EB 29         JMP SHORT 用户授权.00444494
0044446B  |>  B1 01         MOV CL,1
0044446D  |.  8B55 D4       MOV EDX,DWORD PTR SS:[EBP-2C]
00444470  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444472  |.  E8 FDF8FFFF   CALL 用户授权.00443D74
00444477  |.  EB 1B         JMP SHORT 用户授权.00444494
00444479  |>  8B45 D0       MOV EAX,DWORD PTR SS:[EBP-30]
0044447C  |.  85C0          TEST EAX,EAX
0044447E  |.  7E 0D         JLE SHORT 用户授权.0044448D
00444480  |.  33C9          XOR ECX,ECX
00444482  |.  8BD0          MOV EDX,EAX
00444484  |.  8B06          MOV EAX,DWORD PTR DS:[ESI]
00444486  |.  E8 E9F8FFFF   CALL 用户授权.00443D74
0044448B  |.  EB 07         JMP SHORT 用户授权.00444494
0044448D  |>  8B06          MOV EAX,DWORD PTR DS:[ESI]
0044448F  |.  E8 B4FAFFFF   CALL 用户授权.00443F48
00444494  |>  33C0          XOR EAX,EAX
00444496  |.  5A            POP EDX
00444497  |.  59            POP ECX
00444498  |.  59            POP ECX
00444499  |.  64:8910       MOV DWORD PTR FS:[EAX],EDX
0044449C  |.  68 C7444400   PUSH 用户授权.004444C7
004444A1  |>  8D85 70FFFFFF LEA EAX,DWORD PTR SS:[EBP-90]
004444A7  |.  BA 02000000   MOV EDX,2
004444AC  |.  E8 FBF4FBFF   CALL 用户授权.004039AC
004444B1  |.  8D45 A0       LEA EAX,DWORD PTR SS:[EBP-60]
004444B4  |.  8B15 BCA84300 MOV EDX,DWORD PTR DS:[43A8BC]            ;  用户授权.0043A8C0
004444BA  |.  E8 FDFCFBFF   CALL 用户授权.004041BC
004444BF  \.  C3            RETN

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (5)
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没有程序,就这么一段代码能分析出什么?
2008-6-7 11:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
http://www.live-share.com/files/326323/____.rar.html
2008-6-7 11:26
0
雪    币: 175
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有壳,PE头被修改过了
2008-6-7 12:24
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
00448E60  /.  55            push    ebp
00448E61  |.  8BEC          mov     ebp, esp
00448E63  |.  B9 05000000   mov     ecx, 5
00448E68  |>  6A 00         /push    0
00448E6A  |.  6A 00         |push    0
00448E6C  |.  49            |dec     ecx
00448E6D  |.^ 75 F9         \jnz     short 00448E68
.
.
.
00448F42  |.  E8 C1ACFBFF   call    00403C08
00448F47  |.  8BD0          mov     edx, eax
00448F49  |.  83EA 04       sub     edx, 4
00448F4C  |.  B9 05000000   mov     ecx, 5
00448F51  |.  A1 7CB84400   mov     eax, dword ptr [44B87C]
00448F56  |.  E8 B5AEFBFF   call    00403E10
00448F5B  |.  8B45 F8       mov     eax, dword ptr [ebp-8]
00448F5E  |.  E8 75F0FBFF   call    00407FD8
00448F63  |.  3B15 84B84400 cmp     edx, dword ptr [44B884]
00448F69  |.  75 32         jnz     short 00448F9D                   ;  //nop
00448F6B  |.  3B05 80B84400 cmp     eax, dword ptr [44B880]
00448F71  |.  75 2A         jnz     short 00448F9D                   ;  //nop
00448F73  |.  8B45 F4       mov     eax, dword ptr [ebp-C]
00448F76  |.  E8 21F0FBFF   call    00407F9C
00448F7B  |.  99            cdq
00448F7C  |.  52            push    edx
00448F7D  |.  50            push    eax
00448F7E  |.  E8 E5FDFBFF   call    00408D68
00448F83  |.  E8 3499FBFF   call    004028BC
00448F88  |.  05 4D050000   add     eax, 54D
00448F8D  |.  83D2 00       adc     edx, 0
00448F90  |.  3B5424 04     cmp     edx, dword ptr [esp+4]
00448F94  |.  75 03         jnz     short 00448F99
00448F96  |.  3B0424        cmp     eax, dword ptr [esp]
00448F99  |>  5A            pop     edx
00448F9A  |.  58            pop     eax
00448F9B  |.  74 15         je      short 00448FB2                   ;  //jmp
00448F9D  |>  BA 50904400   mov     edx, 00449050
00448FA2  |.  8B45 FC       mov     eax, dword ptr [ebp-4]
00448FA5  |.  8B80 F0020000 mov     eax, dword ptr [eax+2F0]
00448FAB  |.  E8 D4C4FDFF   call    00425484
00448FB0  |.  EB 4B         jmp     short 00448FFD
00448FB2  |>  8B45 FC       mov     eax, dword ptr [ebp-4]
00448FB5  |.  E8 CEFBFFFF   call    00448B88
00448FBA  |.  3C 01         cmp     al, 1
00448FBC  |.  74 15         je      short 00448FD3                   ;  /jmp
00448FBE  |.  BA 70904400   mov     edx, 00449070
00448FC3  |.  8B45 FC       mov     eax, dword ptr [ebp-4]
00448FC6  |.  8B80 F0020000 mov     eax, dword ptr [eax+2F0]

注册码>=15
2008-6-7 13:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢,可是我还是不太明白,能再详细点吗!
2008-6-7 16:11
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册