首页
社区
课程
招聘
[旧帖] [讨论]ASPack壳ESP定律未果 0.00雪花
发表于: 2009-2-21 22:49 3477

[旧帖] [讨论]ASPack壳ESP定律未果 0.00雪花

2009-2-21 22:49
3477
ASPack 2.12 -> Alexey Solodovnikov [Overlay]

OD调试情况如下,大家看看难度如何

008CC17B > .  60            PUSHAD
008CC17C   .  E8 03000000   CALL QQSG.008CC184
008CC181      E9            DB E9
008CC182   .  EB 04         JMP SHORT QQSG.008CC188
008CC184     5D            POP EBP
008CC185   .  45            INC EBP
008CC186   .  55            PUSH EBP
008CC187   .  C3            RETN
008CC188   .  E8 01000000   CALL QQSG.008CC18E
008CC18D      EB            DB EB
008CC18E   .  5D            POP EBP
008CC18F   .  BB EDFFFFFF   MOV EBX,-13
008CC194   .  03DD          ADD EBX,EBP
008CC196   .  81EB 00400000 SUB EBX,4000
008CC19C   .  61            POPAD   //ESP定律在这里就结束了
008CC19D   .- E9 03300F00   JMP QQSG.009BF1A5
008CC1A2   .  38FD          CMP CH,BH
008CC1A4   .  52            PUSH EDX
008CC1A5   .  66:0FBAE7 0E  BT DI,0E
008CC1AA   .  C1EA 18       SHR EDX,18
008CC1AD   .  55            PUSH EBP
008CC1AE   .  F5            CMC
008CC1AF   .  31D0          XOR EAX,EDX
008CC1B1   .  8D92 A6D2266A LEA EDX,DWORD PTR DS:[EDX+6A26D2A6]
008CC1B7   .  31C8          XOR EAX,ECX
008CC1B9   .- E9 13180F00   JMP QQSG.009BD9D1

另文件附上,分析一下吧

[课程]Linux pwn 探索篇!

上传的附件:
  • m.rar (459.46kb,25次下载)
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
008CC19C   .  61            POPAD   //ESP定律在这里就结束了
008CC19D   .- E9 03300F00   JMP QQSG.009BF1A5

到了再F8两下 在dump

处理附加数据后 不行吗?
2009-2-21 22:51
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
双层壳,dump后无法运行
2009-2-21 22:54
0
雪    币: 270
活跃值: (117)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
确定是双重壳吗?
如果不是可能需要手动查找IAT,
我前天晚上搞一个网络电视,
就是这种情况,手动查找IAT后,
修复后一切正常!
2009-2-22 03:12
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
unpack.rar

上传的附件:
2009-2-22 08:24
0
雪    币: 94
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
经测试楼上的脱壳后在程序中运行出现程序错误,不过还是十分感谢,好人呐。看来双层壳也有了思路。期待上楼能修复一下。
2009-2-22 10:11
0
游客
登录 | 注册 方可回帖
返回
//