首页
社区
课程
招聘
[旧帖] [求助]谁能告诉我怎么给这个程序脱壳 0.00雪花
发表于: 2008-11-5 22:19 4240

[旧帖] [求助]谁能告诉我怎么给这个程序脱壳 0.00雪花

2008-11-5 22:19
4240
用PEID看是



用vera 0.15看是


请问用什么可以脱掉这个壳

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 1564
活跃值: (3572)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
2
用脚本脱!很强的
2008-11-5 22:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
什么脚本?能告诉我吗?在哪里下载?
2008-11-6 09:28
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
http://bbs.pediy.com/showthread.php?t=24557
http://bbs.pediy.com/showthread.php?t=38143
http://bbs.pediy.com/showthread.php?t=32910
2008-11-6 09:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用这个脚本Aspr2.XX_unpacker_v1.0SC.osc,提示代码偷窃,请查看记录,
记录如下

Log data
地址       消息
           OllyDbg v1.10
             点阵字体 'MS Sans Serif' 已被替换为 '宋体'
           Asm2Clipboard PlugIn v0.1
             Written by FaTmiKE 2oo4
             I used code snippets from ExtraCopy PlugIn v1.0 by Regon
             ...so thanks to Regon for his great job!
           Bookmarks sample plugin v1.06 (plugin demo)
             Copyright (C) 2001, 2002 Oleh Yuschuk
           CleanupEx v1.12.108  by Gigapede
           CommandBar v3.00.108
             Originary Written by Oleh Yuschuk  Modified by Gigapede  Contributors:TBD Wayne psyCK0 mfn

           GODUP ver 1.2 by godfather+ - Delphi edition

           Hide Caption v1.00  by Gigapede
           HideOD, www.pediy.com
           ODbgScript v1.65.2 chinese version by hnhuqiong
             http://bbs.pediy.com or http://www.unpack.cn
           OllyDump v3.00.110  by Gigapede
           OllyMachine v0.20
             Written by Luo Cong
             Compiled on Dec  7 2004 14:32:15
           OllyScript v0.92
             Written by SHaG

           PhantOm plugin 1.20
              by Hellsp@wn & Archer
           Ultra String Reference v0.11
             Written by Luo Cong
             Compiled on Sep 20 2005 15:33:30
           WatchMan v1.00  by Gigapede
                        数据格式转换 plugin v1.1
           该插件可以将内存里的二进制数据转换为相应的编译语言数据格式
                   Copyright (C) 2006 by zhanshen[DFCG][RCT]
              >> Status: Old version found, all options were discarded!
           正在扫描导入库 '.\LIB\MFC42.Lib'
             已解析出 6384 个序号
           正在扫描导入库 '.\LIB\mfc71.Lib'
             已解析出 6442 个序号

           文件 'C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe'
           ID 00000620 的新进程已创建
00401000   ID 00000B3C 的主线程已创建
00400000   模块 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5D170000   模块 C:\WINDOWS\system32\comctl32.dll
71A10000   模块 C:\WINDOWS\system32\WS2HELP.dll
71A20000   模块 C:\WINDOWS\system32\WS2_32.dll
76990000   模块 C:\WINDOWS\system32\ole32.dll
76B10000   模块 C:\WINDOWS\system32\WINMM.dll
76D30000   模块 C:\WINDOWS\system32\iphlpapi.dll
770F0000   模块 C:\WINDOWS\system32\oleaut32.dll
77BD0000   模块 C:\WINDOWS\system32\version.dll
77BE0000   模块 C:\WINDOWS\system32\msvcrt.dll
77D10000   模块 C:\WINDOWS\system32\user32.dll
77DA0000   模块 C:\WINDOWS\system32\advapi32.dll
77E50000   模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000   模块 C:\WINDOWS\system32\GDI32.dll
77F40000   模块 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000   模块 C:\WINDOWS\system32\Secur32.dll
7C800000   模块 C:\WINDOWS\system32\kernel32.dll
7C920000   模块 C:\WINDOWS\system32\ntdll.dll
7CF70000   模块 C:\WINDOWS\system32\quartz.dll
7D590000   模块 C:\WINDOWS\system32\shell32.dll
76300000   模块 C:\WINDOWS\system32\IMM32.DLL
62C20000   模块 C:\WINDOWS\system32\LPK.DLL
73FA0000   模块 C:\WINDOWS\system32\USP10.dll
77180000   模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
5CE30000   模块 C:\WINDOWS\system32\serwvdrv.dll
00401000   程序入口点
           正在分析 英语13-2
             1 个启发式 函数
             1 switches 或嵌套的 IF
           imgbase: 00400000 | ASCII "MZP"
           imgbasefromdisk: 00400000 | ASCII "MZP"
           tmp1: 004001F8
           1stsecsize: 000D1000
           1stsecbase: 00401000 | 英语13-2.<模块入口点>
           tmp1: 00400360 | ASCII ".adata"
           lastsecsize: 00001000
           lastsecbase: 0068F000
           isdll: 00000000
5B0F0000   模块 C:\WINDOWS\system32\umdmxfrm.dll
71A40000   模块 C:\WINDOWS\system32\wsock32.dll
7C80176F   断点位于 kernel32.GetSystemTime
           dllimgbase: 00C80000
           tmp4: 00CBF7F3
00CBFF66   访问违规: 正在写入到 [00000000]
00CBE2BA   INT3 命令位于00CBE2BA
00CBF004   访问违规: 正在写入到 [00000000]
00CBF7F3   断点位于 00CBF7F3
           thunkstop: 00CBF4B8
           APIpoint3: 00CBDBFF
           thunkpt: 00CB4C5A
           patch1: 00CB49EC
           tmp2: 0000003B
           thunkdataloc: 00C80200
           tmp2: 00CBF6E0
           imgbase: 00000000
           imgbasefromdisk: 00000000
           tmp1: 000000F8
           1stsecsize: 00000000
           1stsecbase: 00000000
00400000   卸载 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5B0F0000   卸载 C:\WINDOWS\system32\umdmxfrm.dll
5CE30000   卸载 C:\WINDOWS\system32\serwvdrv.dll
5D170000   卸载 C:\WINDOWS\system32\comctl32.dll
62C20000   卸载 C:\WINDOWS\system32\LPK.DLL
71A10000   卸载 C:\WINDOWS\system32\WS2HELP.dll
71A20000   卸载 C:\WINDOWS\system32\WS2_32.dll
71A40000   卸载 C:\WINDOWS\system32\wsock32.dll
73FA0000   卸载 C:\WINDOWS\system32\USP10.dll
76300000   卸载 C:\WINDOWS\system32\IMM32.DLL
76990000   卸载 C:\WINDOWS\system32\ole32.dll
76B10000   卸载 C:\WINDOWS\system32\WINMM.dll
76D30000   卸载 C:\WINDOWS\system32\iphlpapi.dll
770F0000   卸载 C:\WINDOWS\system32\oleaut32.dll
77180000   卸载 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
77BD0000   卸载 C:\WINDOWS\system32\version.dll
77BE0000   卸载 C:\WINDOWS\system32\msvcrt.dll
77D10000   卸载 C:\WINDOWS\system32\user32.dll
77DA0000   卸载 C:\WINDOWS\system32\advapi32.dll
77E50000   卸载 C:\WINDOWS\system32\RPCRT4.dll
77EF0000   卸载 C:\WINDOWS\system32\GDI32.dll
77F40000   卸载 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000   卸载 C:\WINDOWS\system32\Secur32.dll
7C800000   卸载 C:\WINDOWS\system32\kernel32.dll
7C920000   卸载 C:\WINDOWS\system32\ntdll.dll
7CF70000   卸载 C:\WINDOWS\system32\quartz.dll
7D590000   卸载 C:\WINDOWS\system32\shell32.dll
           进程已终止
           正在扫描导入库 '.\LIB\MFC42.Lib'
             无法打开导入库
           正在扫描导入库 '.\LIB\mfc71.Lib'
             无法打开导入库

           文件 'C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe'
           ID 00000CA8 的新进程已创建
00401000   ID 00000C34 的主线程已创建
00400000   模块 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5D170000   模块 C:\WINDOWS\system32\comctl32.dll
71A10000   模块 C:\WINDOWS\system32\WS2HELP.dll
71A20000   模块 C:\WINDOWS\system32\WS2_32.dll
76990000   模块 C:\WINDOWS\system32\ole32.dll
76B10000   模块 C:\WINDOWS\system32\WINMM.dll
76D30000   模块 C:\WINDOWS\system32\iphlpapi.dll
770F0000   模块 C:\WINDOWS\system32\oleaut32.dll
77BD0000   模块 C:\WINDOWS\system32\version.dll
77BE0000   模块 C:\WINDOWS\system32\msvcrt.dll
77D10000   模块 C:\WINDOWS\system32\user32.dll
77DA0000   模块 C:\WINDOWS\system32\advapi32.dll
77E50000   模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000   模块 C:\WINDOWS\system32\GDI32.dll
77F40000   模块 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000   模块 C:\WINDOWS\system32\Secur32.dll
7C800000   模块 C:\WINDOWS\system32\kernel32.dll
7C920000   模块 C:\WINDOWS\system32\ntdll.dll
7CF70000   模块 C:\WINDOWS\system32\quartz.dll
7D590000   模块 C:\WINDOWS\system32\shell32.dll
76300000   模块 C:\WINDOWS\system32\IMM32.DLL
62C20000   模块 C:\WINDOWS\system32\LPK.DLL
73FA0000   模块 C:\WINDOWS\system32\USP10.dll
77180000   模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
5CE30000   模块 C:\WINDOWS\system32\serwvdrv.dll
00401000   程序入口点
           imgbase: 00400000 | ASCII "MZP"
           imgbasefromdisk: 00400000 | ASCII "MZP"
           tmp1: 004001F8
           1stsecsize: 000D1000
           1stsecbase: 00401000 | 英语13-2.<模块入口点>
           tmp1: 00400360 | ASCII ".adata"
           lastsecsize: 00001000
           lastsecbase: 0068F000
           isdll: 00000000
5B0F0000   模块 C:\WINDOWS\system32\umdmxfrm.dll
71A40000   模块 C:\WINDOWS\system32\wsock32.dll
7C80176F   断点位于 kernel32.GetSystemTime
           dllimgbase: 00C80000
           tmp4: 00CBF7F3
00CBFF66   访问违规: 正在写入到 [00000000]
00CBE2BA   INT3 命令位于00CBE2BA
00CBF004   访问违规: 正在写入到 [00000000]
00CBF7F3   断点位于 00CBF7F3
           thunkstop: 00CBF4B8
           APIpoint3: 00CBDBFF
           thunkpt: 00CB4C5A
           patch1: 00CB49EC
           tmp2: 0000003B
           thunkdataloc: 00C80200
           tmp2: 00CBF6E0
D379CFA5   访问违规: 正在执行 [D379CFA5]
00400000   卸载 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5B0F0000   卸载 C:\WINDOWS\system32\umdmxfrm.dll
5CE30000   卸载 C:\WINDOWS\system32\serwvdrv.dll
5D170000   卸载 C:\WINDOWS\system32\comctl32.dll
62C20000   卸载 C:\WINDOWS\system32\LPK.DLL
71A10000   卸载 C:\WINDOWS\system32\WS2HELP.dll
71A20000   卸载 C:\WINDOWS\system32\WS2_32.dll
71A40000   卸载 C:\WINDOWS\system32\wsock32.dll
73FA0000   卸载 C:\WINDOWS\system32\USP10.dll
76300000   卸载 C:\WINDOWS\system32\IMM32.DLL
76990000   卸载 C:\WINDOWS\system32\ole32.dll
76B10000   卸载 C:\WINDOWS\system32\WINMM.dll
76D30000   卸载 C:\WINDOWS\system32\iphlpapi.dll
770F0000   卸载 C:\WINDOWS\system32\oleaut32.dll
77180000   卸载 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
77BD0000   卸载 C:\WINDOWS\system32\version.dll
77BE0000   卸载 C:\WINDOWS\system32\msvcrt.dll
77D10000   卸载 C:\WINDOWS\system32\user32.dll
77DA0000   卸载 C:\WINDOWS\system32\advapi32.dll
77E50000   卸载 C:\WINDOWS\system32\RPCRT4.dll
77EF0000   卸载 C:\WINDOWS\system32\GDI32.dll
77F40000   卸载 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000   卸载 C:\WINDOWS\system32\Secur32.dll
7C800000   卸载 C:\WINDOWS\system32\kernel32.dll
7C920000   卸载 C:\WINDOWS\system32\ntdll.dll
7CF70000   卸载 C:\WINDOWS\system32\quartz.dll
7D590000   卸载 C:\WINDOWS\system32\shell32.dll
           进程已终止
           正在扫描导入库 '.\LIB\MFC42.Lib'
             无法打开导入库
           正在扫描导入库 '.\LIB\mfc71.Lib'
             无法打开导入库

           文件 'C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe'
           ID 0000022C 的新进程已创建
00401000   ID 00000E48 的主线程已创建
00400000   模块 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5D170000   模块 C:\WINDOWS\system32\comctl32.dll
71A10000   模块 C:\WINDOWS\system32\WS2HELP.dll
71A20000   模块 C:\WINDOWS\system32\WS2_32.dll
76990000   模块 C:\WINDOWS\system32\ole32.dll
76B10000   模块 C:\WINDOWS\system32\WINMM.dll
76D30000   模块 C:\WINDOWS\system32\iphlpapi.dll
770F0000   模块 C:\WINDOWS\system32\oleaut32.dll
77BD0000   模块 C:\WINDOWS\system32\version.dll
77BE0000   模块 C:\WINDOWS\system32\msvcrt.dll
77D10000   模块 C:\WINDOWS\system32\user32.dll
77DA0000   模块 C:\WINDOWS\system32\advapi32.dll
77E50000   模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000   模块 C:\WINDOWS\system32\GDI32.dll
77F40000   模块 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000   模块 C:\WINDOWS\system32\Secur32.dll
7C800000   模块 C:\WINDOWS\system32\kernel32.dll
7C920000   模块 C:\WINDOWS\system32\ntdll.dll
7CF70000   模块 C:\WINDOWS\system32\quartz.dll
7D590000   模块 C:\WINDOWS\system32\shell32.dll
76300000   模块 C:\WINDOWS\system32\IMM32.DLL
62C20000   模块 C:\WINDOWS\system32\LPK.DLL
73FA0000   模块 C:\WINDOWS\system32\USP10.dll
77180000   模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
5CE30000   模块 C:\WINDOWS\system32\serwvdrv.dll
00401000   程序入口点
           imgbase: 00400000 | ASCII "MZP"
           imgbasefromdisk: 00400000 | ASCII "MZP"
           tmp1: 004001F8
           1stsecsize: 000D1000
           1stsecbase: 00401000 | 英语13-2.<模块入口点>
           tmp1: 00400360 | ASCII ".adata"
           lastsecsize: 00001000
           lastsecbase: 0068F000
           isdll: 00000000
5B0F0000   模块 C:\WINDOWS\system32\umdmxfrm.dll
71A40000   模块 C:\WINDOWS\system32\wsock32.dll
7C80176F   断点位于 kernel32.GetSystemTime
           dllimgbase: 00C80000
           tmp4: 00CBF7F3
00CBFF66   访问违规: 正在写入到 [00000000]
00CBE2BA   INT3 命令位于00CBE2BA
00CBF004   访问违规: 正在写入到 [00000000]
00CBF7F3   断点位于 00CBF7F3
           thunkstop: 00CBF4B8
           APIpoint3: 00CBDBFF
           thunkpt: 00CB4C5A
           patch1: 00CB49EC
           tmp2: 0000003B
           thunkdataloc: 00C80200
           tmp2: 00CBF6E0
D379CFA5   访问违规: 正在执行 [D379CFA5]
5ADC0000   模块 C:\WINDOWS\system32\uxtheme.dll
00400000   卸载 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5ADC0000   卸载 C:\WINDOWS\system32\uxtheme.dll
5B0F0000   卸载 C:\WINDOWS\system32\umdmxfrm.dll
5CE30000   卸载 C:\WINDOWS\system32\serwvdrv.dll
5D170000   卸载 C:\WINDOWS\system32\comctl32.dll
62C20000   卸载 C:\WINDOWS\system32\LPK.DLL
71A10000   卸载 C:\WINDOWS\system32\WS2HELP.dll
71A20000   卸载 C:\WINDOWS\system32\WS2_32.dll
71A40000   卸载 C:\WINDOWS\system32\wsock32.dll
73FA0000   卸载 C:\WINDOWS\system32\USP10.dll
76300000   卸载 C:\WINDOWS\system32\IMM32.DLL
76990000   卸载 C:\WINDOWS\system32\ole32.dll
76B10000   卸载 C:\WINDOWS\system32\WINMM.dll
76D30000   卸载 C:\WINDOWS\system32\iphlpapi.dll
770F0000   卸载 C:\WINDOWS\system32\oleaut32.dll
77180000   卸载 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
77BD0000   卸载 C:\WINDOWS\system32\version.dll
77BE0000   卸载 C:\WINDOWS\system32\msvcrt.dll
77D10000   卸载 C:\WINDOWS\system32\user32.dll
77DA0000   卸载 C:\WINDOWS\system32\advapi32.dll
77E50000   卸载 C:\WINDOWS\system32\RPCRT4.dll
77EF0000   卸载 C:\WINDOWS\system32\GDI32.dll
77F40000   卸载 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000   卸载 C:\WINDOWS\system32\Secur32.dll
7C800000   卸载 C:\WINDOWS\system32\kernel32.dll
7C920000   卸载 C:\WINDOWS\system32\ntdll.dll
7CF70000   卸载 C:\WINDOWS\system32\quartz.dll
7D590000   卸载 C:\WINDOWS\system32\shell32.dll
           进程已终止
           正在扫描导入库 '.\LIB\MFC42.Lib'
             无法打开导入库
           正在扫描导入库 '.\LIB\mfc71.Lib'
             无法打开导入库

           文件 'C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe'
           ID 00000474 的新进程已创建
00401000   ID 00000FC0 的主线程已创建
00400000   模块 C:\Documents and Settings\Administrator\桌面\英语13-2(10.4下午).exe
5D170000   模块 C:\WINDOWS\system32\comctl32.dll
71A10000   模块 C:\WINDOWS\system32\WS2HELP.dll
71A20000   模块 C:\WINDOWS\system32\WS2_32.dll
76990000   模块 C:\WINDOWS\system32\ole32.dll
76B10000   模块 C:\WINDOWS\system32\WINMM.dll
76D30000   模块 C:\WINDOWS\system32\iphlpapi.dll
770F0000   模块 C:\WINDOWS\system32\oleaut32.dll
77BD0000   模块 C:\WINDOWS\system32\version.dll
77BE0000   模块 C:\WINDOWS\system32\msvcrt.dll
77D10000   模块 C:\WINDOWS\system32\user32.dll
77DA0000   模块 C:\WINDOWS\system32\advapi32.dll
77E50000   模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000   模块 C:\WINDOWS\system32\GDI32.dll
77F40000   模块 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000   模块 C:\WINDOWS\system32\Secur32.dll
7C800000   模块 C:\WINDOWS\system32\kernel32.dll
7C920000   模块 C:\WINDOWS\system32\ntdll.dll
7CF70000   模块 C:\WINDOWS\system32\quartz.dll
7D590000   模块 C:\WINDOWS\system32\shell32.dll
76300000   模块 C:\WINDOWS\system32\IMM32.DLL
62C20000   模块 C:\WINDOWS\system32\LPK.DLL
73FA0000   模块 C:\WINDOWS\system32\USP10.dll
77180000   模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
5CE30000   模块 C:\WINDOWS\system32\serwvdrv.dll
00401000   程序入口点
5B0F0000   模块 C:\WINDOWS\system32\umdmxfrm.dll
71A40000   模块 C:\WINDOWS\system32\wsock32.dll
7C80176F   断点位于 kernel32.GetSystemTime
00CBFF66   访问违规: 正在写入到 [00000000]
00CBE2BA   INT3 命令位于00CBE2BA
00CBF004   访问违规: 正在写入到 [00000000]
00CBF7F3   断点位于 00CBF7F3
00CBF6F4   断点位于 00CBF6F4
00CBF382   访问违规: 正在写入到 [00000000]
00CB4C5A   断点位于 00CB4C5A
00C8011A   断点位于 00C8011A
           AsprAPIloc: 00CC267C
00CBF4B8   断点位于 00CBF4B8
00CBDC3E   硬件断点 1 位于 00CBDC3E
00CBF5D1   断点位于 00CBF5D1
           2 个标准函数
00CBF609   断点位于 00CBF609
00CBF67A   断点位于 00CBF67A
           Delphi 初始化表的地址 004D15CC
00C9FCEC   断点位于 00C9FCEC
00C9FCEC   断点位于 00C9FCEC
00C9FCEC   断点位于 00C9FCEC
01F20164   断点位于 01F20164
00C8002E   断点位于 00C8002E
00C80062   断点位于 00C80062
00C800C5   断点位于 00C800C5
00C80156   断点位于 00C80156
00C80034   断点位于 00C80034
00CBE2BA   INT3 命令位于00CBE2BA
00C8ED08   断点位于 00C8ED08
00CB58DF   断点位于 00CB58DF
00CBE834   硬件断点 1 位于 00CBE834
01E802C1   断点位于 01E802C1
00C807D9   断点位于 00C807D9
00C8003E   断点位于 00C8003E
00C800F2   断点位于 00C800F2
00C80030   断点位于 00C80030
           IAT 的地址 = 004D61B8
           IAT 的相对地址 = 000D61B8
           IAT 的大小 = 000007F0
00C80079   断点位于 00C80079
           OEP 的地址 = 004D18CC
           OEP 的相对地址 = 000D18CC

之后怎么办??
2008-11-6 10:36
0
游客
登录 | 注册 方可回帖
返回
//