首页
社区
课程
招聘
[旧帖] [求助]调试未知壳 0.00雪花
发表于: 2009-2-18 16:14 2985

[旧帖] [求助]调试未知壳 0.00雪花

2009-2-18 16:14
2985
OD载入
00883001 >  60              pushad
00883002    E8 03000000     call    0088300A
00883007    E8 EB045D45     call    45E534F7
0088300C    55              push    ebp
0088300D    C3              retn
0088300E    E8 01000000     call    00883014
00883013    EB 5D           jmp     short 00883072
00883015    BB EDFFFFFF     mov     ebx, -13
0088301A    03DD            add     ebx, ebp
0088301C    81EB 00300100   sub     ebx, 13000
00883022    807D 4D 01      cmp     byte ptr [ebp+4D], 1
00883026    75 0C           jnz     short 00883034
00883028    8B7424 28       mov     esi, dword ptr [esp+28]
0088302C    83FE 01         cmp     esi, 1
0088302F    895D 4E         mov     dword ptr [ebp+4E], ebx
00883032    75 31           jnz     short 00883065
00883034    8D45 53         lea     eax, dword ptr [ebp+53]
00883037    50              push    eax
00883038    53              push    ebx
00883039    FFB5 ED090000   push    dword ptr [ebp+9ED]
0088303F    8D45 35         lea     eax, dword ptr [ebp+35]
00883042    50              push    eax
00883043    E9 82000000     jmp     008830CA

F8进入,esp定律搞不了,郁闷。

提供此dll文件,请高手指导。

谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 603
活跃值: (40)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
2
这个有anti,用phantom就可以了
上传的附件:
2009-2-18 16:34
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上的朋友,十分感谢,我测试了你脱壳的m.rar压缩包中的文件,文件错误,可能是脱壳没修复好
2009-2-18 17:11
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
新手,请指教脱壳如何入手!
2009-2-18 19:32
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
期待高手出现,谢谢
2009-2-18 21:43
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
提供此dll文件,请高手指导。
2009-2-19 13:48
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
期待高手出现,谢谢 请高手指导。
2009-2-20 00:31
0
游客
登录 | 注册 方可回帖
返回
//