首页
社区
课程
招聘
[旧帖] [求助]一段让我感到郁闷的代码,高手门来解答一下 0.00雪花
发表于: 2008-6-12 02:46 3213

[旧帖] [求助]一段让我感到郁闷的代码,高手门来解答一下 0.00雪花

2008-6-12 02:46
3213
代码:
0056415D    48              DEC EAX
0056415E    0F85 16000000   JNZ RamClean.0056417A
00564164    0FB7CA          MOVZX ECX,DX
00564167    E9 20000000     JMP RamClean.0056418C
0056416C  ^ 7E DF           JLE SHORT RamClean.0056414D
0056416E    2C F5           SUB AL,0F5
00564170    8AFB            MOV BH,BL
00564172    1871 56         SBB BYTE PTR DS:[ECX+56],DH
00564175    D7              XLAT BYTE PTR DS:[EBX+AL]
00564176    C4AD E27380E9   LES EBP,FWORD PTR SS:[EBP+E98073E2]      ; 段寄存器更改
0056417C    5C              POP ESP
0056417D  ^ E9 97FFFFFF     JMP RamClean.00564119
00564182    3AEB            CMP CH,BL
00564184    48              DEC EAX
00564185    E1 06           LOOPDE SHORT RamClean.0056418D
00564187    C7              ???                                      ; 未知命令
00564188    F4              HLT                                      ; 特权命令
00564189    1D 92637BC5     SBB EAX,C57B6392
0056418E    A7              CMPS DWORD PTR DS:[ESI],DWORD PTR ES:[ED>
0056418F    81A5 A680D3F4 A>AND DWORD PTR SS:[EBP+F4D380A6],D77AF8AA

JNZ RamClean.0056417A这个跳转指令的目标地址0056417A怎么会没有??
JMP RamClean.0056418C也是这样啊!!!
注:这个软件好像被加密过,所有的字符串都是乱码

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不是没有,OD的分析有问题你可以bp 0056417A到跳转的时候就看得到了 或者F8单步
2008-6-12 08:54
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
3
是花指令造成的。
2008-6-12 09:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
小弟我愚笨啊,请大家不吝赐教
2008-6-12 13:19
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
5
尚未解码
...........
2008-6-12 14:07
0
游客
登录 | 注册 方可回帖
返回
//