-
-
[旧帖]
[讨论]这是新壳还是变异壳?用OD无法脱壳
0.00雪花
-
发表于:
2008-10-31 02:07
3058
-
[旧帖] [讨论]这是新壳还是变异壳?用OD无法脱壳
0.00雪花
最近拿到一个比较难解的壳,程序无法用OD正常载入,修改了部分PE代码后OD可以载入但第一次断点却停要了
7C921228 . C2 0400 RETN 4 \\\\第一次断点
7C92122B 90 NOP
7C92122C 90 NOP
7C92122D 90 NOP
7C92122E 90 NOP
7C92122F 90 NOP
7C921230 >/$ CC INT3
7C921231 \. C3 RETN
7C921232 8BFF MOV EDI,EDI
7C921234 90 NOP
7C921235 90 NOP
7C921236 90 NOP
由此无法返回到正常的系统断点入口,查壳是未知壳,由于ESP定律学得很一般所以不知是此壳不能用ESP定律还是鄙人用错,绕来绕去都绕不出这个NTDLL.DLL模块,望高人能指点一下脱壳过程.
http://rapidshare.de/files/40797701/123.rar.html
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)