-
-
[旧帖]
[求助]请朋友们看看这是什么壳!
0.00雪花
-
发表于:
2008-10-22 10:17
3311
-
[旧帖] [求助]请朋友们看看这是什么壳!
0.00雪花
用OD载入如下,
00401000 > $ /EB 06 jmp short 00401008
00401002 . |68 2EA80000 push 0A82E
00401007 . |C3 retn
00401008 > \9C pushfd
00401009 . 60 pushad
0040100A . E8 02000000 call 00401011
0040100F . 33C0 xor eax, eax
00401011 $ 8BC4 mov eax, esp
00401013 . 83C0 04 add eax, 4
00401016 . 93 xchg eax, ebx
00401017 . 8BE3 mov esp, ebx
00401019 . 8B5B FC mov ebx, dword ptr [ebx-4]
0040101C . 81EB 3F904000 sub ebx, 0040903F
00401022 . 61 popad
00401023 . 9D popfd
00401024 .- E9 8364C200 jmp 010274AC
00401029 00 db 00
0040102A 00 db 00
0040102B 00 db 00
0040102C 00 db 00
0040102D 00 db 00
0040102E 00 db 00
0040102F 00 db 00
00401030 00 db 00
00401031 00 db 00
00401032 00 db 00
00401033 00 db 00
00401034 00 db 00
请问朋友这是什么壳,有没有脱壳机,谢谢大家!
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法