首页
社区
课程
招聘
[旧帖] [求助]各位大哥有空的话进来帮忙看看这个是什么壳,好猛的说。。。 0.00雪花
发表于: 2008-11-20 13:10 3731

[旧帖] [求助]各位大哥有空的话进来帮忙看看这个是什么壳,好猛的说。。。 0.00雪花

2008-11-20 13:10
3731
用PEID查看报告是ASPack 2.x (without poly) -> Alexey Solodovnikov,但是用ASPDie 说是未知壳,无法脱。

打开OD,载入之后停在入口处,怎么看也不像是ASPack的壳:
-----------------------------------------------------
004CB315 >  68 DFF14E00     push    004EF1DF
004CB31A    E8 ED3D0500     call    0051F10C
004CB31F    68 52C24C00     push    004CC252                         ; ASCII "h送L"
004CB324    E8 70490500     call    0051FC99
004CB329  ^ 70 CF           jo      short 004CB2FA
004CB32B    017F 87         add     dword ptr [edi-79], edi
004CB32E    4C              dec     esp
004CB32F    48              dec     eax
004CB330    44              inc     esp
004CB331    58              pop     eax
004CB332    60              pushad
004CB333    78 50           js      short 004CB385
004CB335    58              pop     eax
004CB336    7C 68           jl      short 004CB3A0
004CB338    74 44           je      short 004CB37E
004CB33A    44              inc     esp
004CB33B    0C 00           or      al, 0
004CB33D    4E              dec     esi
004CB33E    D2DA            rcr     dl, cl
004CB340    05 24DD4800     add     eax, 0048DD24
004CB345    4E              dec     esi
-----------------------------------------------------

各位大哥有空的话帮忙看看是什么壳,我用ESP定律不管用,脱不掉。。。

软件地址:
http://pickup.mofile.com/6467059842309194

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 1564
活跃值: (3572)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
2
提取码多少啊
2008-11-20 20:29
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢楼上的兄弟,提取码就是6467059842309194啊,直接下载就行了。
2008-11-20 21:24
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
弄错了
dump下来和源程序怎么一样的
2008-11-20 21:58
0
雪    币: 1564
活跃值: (3572)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
5
关键代码被VMP保护
2008-11-20 22:02
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
  用VMP保护了,有方法可以DUMP出来吗?
2008-11-20 22:06
0
雪    币: 1564
活跃值: (3572)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
7
就目前形式来看。。。。。。
2008-11-20 22:13
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
  看来是没办法了。。。死心。。。

谢谢xiaofu的热情回贴。。。
2008-11-20 22:16
0
雪    币: 1564
活跃值: (3572)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
9
呵呵,不用谢
2008-11-20 22:25
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
10
一哥最喜歡猛的.
2008-11-20 22:33
0
雪    币: 1564
活跃值: (3572)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
11
没有20年的功底,还原成原来的代码是不可能的啦
2008-11-20 22:35
0
雪    币: 340
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
vmp请找八个猴猴.
2008-11-21 00:55
0
游客
登录 | 注册 方可回帖
返回
//