-
-
[求助]未知加密壳,混淆的历害
-
发表于:
2009-4-30 14:11
2904
-
每一条语句都跟了一个跳转,OD载入未提示有壳,看似简单的一个小程序,无从下手,拦了对话话,跟进去也是一头乱麻,找不到关键的判断所在,高手帮我看下,指点迷津!
查壳是RPolyCryptor V1.4.2 ,汗了,找遍全网,没有找到一点有用信息,单步搞几个晚上了,没进展,不想放弃
示例程序下载
00461BA1 > E8 01000000 call 00461BA7
00461BA6 65:872C24 xchg dword ptr gs:[esp], ebp
00461BAA 8DAD CAFFFFFF lea ebp, dword ptr [ebp-36]
00461BB0 872C24 xchg dword ptr [esp], ebp
00461BB3 ^ E9 03FFFFFF jmp 00461ABB
00461BB8 80C8 7C or al, 7C
00461BBB 33DB xor ebx, ebx
00461BBD ^ E9 EDF8FFFF jmp 004614AF
00461BC2 89DB mov ebx, ebx
00461BC4 E8 02000000 call 00461BCB
00461BC9 3E:DA87 3C248DB>fiadd dword ptr [edi+BF8D243C]
00461BD0 D5 FD aad 0FD
00461BD2 FFFF ??? ; 未知命令
00461BD4 873C24 xchg dword ptr [esp], edi
00461BD7 ^ E9 C2FDFFFF jmp 0046199E
00461BDC 88F8 mov al, bh
00461BDE 12C0 adc al, al
00461BE0 ^ E9 6EF9FFFF jmp 00461553
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!