首页
社区
课程
招聘
[旧帖] [求助]哪个牛人能脱QQ堂3.0的壳? 0.00雪花
发表于: 2008-7-10 03:31 3546

[旧帖] [求助]哪个牛人能脱QQ堂3.0的壳? 0.00雪花

2008-7-10 03:31
3546
PEID显示是 ASPack 2.12 -> Alexey Solodovnikov 用OD的脚本查找出口跳到这里

0070DC38    60              PUSHAD                                   ; This is the OEP! Found by hacnho/VCT2k4
0070DC39    60              PUSHAD
0070DC3A    60              PUSHAD
0070DC3B    9C              PUSHFD
0070DC3C    8F4424 3C       POP DWORD PTR SS:[ESP+3C]
0070DC40    9C              PUSHFD
0070DC41    50              PUSH EAX
0070DC42    E9 CF010000     JMP Client.0070DE16
0070DC47    56              PUSH ESI
0070DC48    8910            MOV DWORD PTR DS:[EAX],EDX
0070DC4A    882C24          MOV BYTE PTR SS:[ESP],CH
0070DC4D    55              PUSH EBP
0070DC4E    8D6424 34       LEA ESP,DWORD PTR SS:[ESP+34]
0070DC52  ^ E9 88F5FFFF     JMP Client.0070D1DF

0070DC38这里应该不是真正的出口吧?要怎么脱呢?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
0070DC33    60              pushad

我也是菜鸟,用ESP定律找到的
2008-7-26 11:47
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
发来  我帮你脱
2008-7-29 16:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你先dump一下看看能不能运行。
2008-7-29 16:52
0
雪    币: 178
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我对LZ很感兴趣,莫非是同道中人?我也是研究QQT的,请LZ留下联系方式
2008-8-3 11:08
0
游客
登录 | 注册 方可回帖
返回
//