首页
社区
课程
招聘
[旧帖] [求助]关于小精灵的PEBundle跟到最后全是DB DB DB DB…… 0.00雪花
发表于: 2008-10-19 06:50 3601

[旧帖] [求助]关于小精灵的PEBundle跟到最后全是DB DB DB DB…… 0.00雪花

2008-10-19 06:50
3601
用那个ESP定律(也不知道用对没有)
经过N轮过后,终于一个retn把我送上了西天

之前断MessageBoxA得到的也是这种结果,这就是传说中的VM吗?是不是太夸张了点 从开始到结束全是DB……我还有希望搞定它吗?
但是据称同样的东西,三分钟内给别人解决了(说是改成FFFF试用时间了,但是这个明明已经停止试用了,按网上那个视频教程我觉得是搞不出来的呀,难道还有其他什么方法?)
救命啊,高人来指点下

F8直接就运行起来了
00416E82  DB 55                                                 ;  CHAR 'U'[COLOR="SeaGreen"] //retn后就到这里[/COLOR]
00416E83  DB 8B
00416E84  DB EC
00416E85  DB 6A                                                 ;  CHAR 'j'
00416E86  DB FF
00416E87  DB 68                                                 ;  CHAR 'h'
00416E88  DB 70                                                 ;  CHAR 'p'
00416E89  DB 6B                                                 ;  CHAR 'k'
00416E8A  DB 46                                                 ;  CHAR 'F'
00416E8B  DB 00
00416E8C  DB 68                                                 ;  CHAR 'h'
00416E8D  DB E6
00416E8E  DB 6F                                                 ;  CHAR 'o'
00416E8F  DB 41                                                 ;  CHAR 'A'
00416E90  DB 00
00416E91  DB 64                                                 ;  CHAR 'd'

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 215
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
东西在这里,不知道有木有人愿意帮忙看下
http://www.olzhuan.cn/挖矿.rar

把DUMP出来的文件用OD打开看又有代码了,但是运行不了,提示A开头的8位数地址无法访问错误,Ollydump出来是VC6,LoadPE出来的又变成PEBundle了……
2008-10-19 07:20
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
00416E82 这里就是OEP 右键删除分析就可以看到代码!

这东西是VM过的!修复了运行起来也丧失了之前的功能!

下面这个是修复的,仅仅能运行起来而已,资源指向已经被破坏,完美修复还待研究
UnPackED.rar
2008-10-19 10:48
0
游客
登录 | 注册 方可回帖
返回
//