能力值:
( LV2,RANK:10 )
|
-
-
2 楼
影子版?可以运行呀
上传错了?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
that is aspack 2.12 ah....
|
能力值:
( LV9,RANK:2130 )
|
-
-
4 楼
发错了?你放上来的只是普通的aspack哦
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
嘿
:p
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
必然发错了,radmin影子版。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
01401814 8B15 48424101 MOV EDX, DWORD PTR [1414248]
0140181A 0395 ECFEFFFF ADD EDX, DWORD PTR [EBP-114]
01401820 8955 CC MOV DWORD PTR [EBP-34], EDX ; ntdll.7C99E4C0
01401823 8B45 CC MOV EAX, DWORD PTR [EBP-34]
01401826 - FFE0 JMP EAX ; radmin.01400000 大家留意这个地址的JMP EAX
进入之后看见了什么呢???
|
能力值:
( LV9,RANK:3410 )
|
-
-
8 楼
最初由 辉仔Yock 发布 01401814 8B15 48424101 MOV EDX, DWORD PTR [1414248] 0140181A 0395 ECFEFFFF ADD EDX, DWORD PTR [EBP-114] 01401820 8955 CC MOV DWORD PTR [EBP-34], EDX ; ntdll.7C99E4C0 01401823 8B45 CC MOV EAX, DWORD PTR [EBP-34] 01401826 - FFE0 JMP EAX ; radmin.01400000 ........ 这里是跳向系统dll的
ASPack 2.12
用stripper
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
最初由 fly 发布
这里是跳向系统dll的 ASPack 2.12 ........
jmp eax
之后到的地方应该是主程序的oep
不像系统dll
而且可以根据EAX的地址的执行代码的解码过程判断.这里不是系统dll
btw:
搞了几个晚上了!没啥子头绪
|
能力值:
( LV9,RANK:3410 )
|
-
-
10 楼
嗯,是程序申请的内存段
记得以前看到Remote Administrator也是这样的
|
|
|