-
-
用ESP定律ASPack-> Alexey Solodovnikov问题
-
发表于:
2004-12-7 11:12
4835
-
用ESP定律ASPack-> Alexey Solodovnikov问题
PE查壳为 ASPack 2.12 -> Alexey Solodovnikov [Overlay]
用OD载入忽略一切异常 到了 005CE001 处详细为
005CE001 ltmir2.<> 60 pushad
005CE002 E8 03000000 call ltmir2.005CE00A
005CE007 - E9 EB045D45 jmp 45B9E4F7
005CE00C 55 push ebp
005CE00D C3 retn
在这里我用了esp定律.F9 断在
005CE3B0 75 08 jnz short ltmir2.005CE3BA
005CE3B2 B8 01000000 mov eax,1
005CE3B7 C2 0C00 retn 0C
005CE3BA 68 00000000 push 0
005CE3BF C3 retn
继续到了OEP 入口处
00514A8C 55 push ebp
到了这里我直接用OD 的dump 脱了 ,后用Import Reconstructor修复输入14A8C提示
没有用的OEP 头,这里就开始郁闷了!
请高手指点下那里有错了啊
这里我在给个联接上来
http://bbs.5666.cn/download/hh8.rar
有兴趣的朋友搞搞
[课程]Android-CTF解题方法汇总!