首页
社区
课程
招聘
[旧帖] [求助]求 各种语言的 OEP 特征值 0.00雪花
发表于: 2008-10-19 16:56 3141

[旧帖] [求助]求 各种语言的 OEP 特征值 0.00雪花

2008-10-19 16:56
3141
问题如标题,本人新手,多多指导,谢谢。

ASM
delphi

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
delphi:

55         PUSH EBP
8BEC       MOV EBP,ESP
83C4 F0     ADD ESP,-10
B8 A86F4B00   MOV EAX,PE.004B6FA8

vc++
  55         PUSH EBP
  8BEC       MOV EBP,ESP
  83EC 44     SUB ESP,44
  56         PUSH ESI

vb:

00401166 - FF25 6C104000   JMP DWORD PTR DS:[<&MSVBVM60.#100>]     ; MSVBVM60.ThunRTMain
0040116C > 68 147C4000   PUSH PACKME.00407C14
00401171   E8 F0FFFFFF   CALL <JMP.&MSVBVM60.#100>
00401176   0000         ADD BYTE PTR DS:[EAX],AL
00401178   0000         ADD BYTE PTR DS:[EAX],AL
0040117A   0000         ADD BYTE PTR DS:[EAX],AL
0040117C   3000         XOR BYTE PTR DS:[EAX],AL

bc++
0040163C > $ /EB 10       JMP SHORT BCLOCK.0040164E
0040163E   |66         DB 66                         ; CHAR 'f'
0040163F   |62         DB 62                         ; CHAR 'b'
00401640   |3A         DB 3A                         ; CHAR ':'
00401641   |43         DB 43                         ; CHAR 'C'
00401642   |2B         DB 2B                         ; CHAR '+'
00401643   |2B         DB 2B                         ; CHAR '+'
00401644   |48         DB 48                         ; CHAR 'H'
00401645   |4F         DB 4F                         ; CHAR 'O'
00401646   |4F         DB 4F                         ; CHAR 'O'
00401647   |4B         DB 4B                         ; CHAR 'K'
00401648   |90         NOP
00401649   |E9         DB E9
0040164A   . |98E04E00     DD OFFSET BCLOCK.___CPPdebugHook
0040164E   > \A1 8BE04E00   MOV EAX,DWORD PTR DS:[4EE08B]
00401653   . C1E0 02     SHL EAX,2
00401656   . A3 8FE04E00   MOV DWORD PTR DS:[4EE08F],EAX
0040165B   . 52         PUSH EDX
0040165C   . 6A 00       PUSH 0                       ; /pModule = NULL
0040165E   . E8 DFBC0E00   CALL <JMP.&KERNEL32.GetModuleHandleA>   ; \GetModuleHandleA
00401663   . 8BD0       MOV EDX,EAX

dasm:

00401000 >/$ 6A 00       PUSH 0                       ; /pModule = NULL
00401002 |. E8 C50A0000   CALL <JMP.&KERNEL32.GetModuleHandleA>   ; \GetModuleHandleA
00401007 |. A3 0C354000   MOV DWORD PTR DS:[40350C],EAX
0040100C |. E8 B50A0000   CALL <JMP.&KERNEL32.GetCommandLineA>   ; [GetCommandLineA
00401011 |. A3 10354000   MOV DWORD PTR DS:[403510],EAX
00401016 |. 6A 0A       PUSH 0A                       ; /Arg4 = 0000000A
00401018 |. FF35 10354000 PUSH DWORD PTR DS:[403510]           ; |Arg3 = 00000000
0040101E |. 6A 00       PUSH 0                       ; |Arg2 = 00000000
00401020 |. FF35 0C354000 PUSH DWORD PTR DS:[40350C]           ; |Arg1 = 00000000
2008-10-19 18:16
0
游客
登录 | 注册 方可回帖
返回
//