首页
社区
课程
招聘
[求助]未知加密壳,混淆的历害
发表于: 2009-4-30 14:11 2904

[求助]未知加密壳,混淆的历害

2009-4-30 14:11
2904
每一条语句都跟了一个跳转,OD载入未提示有壳,看似简单的一个小程序,无从下手,拦了对话话,跟进去也是一头乱麻,找不到关键的判断所在,高手帮我看下,指点迷津!

查壳是RPolyCryptor V1.4.2 ,汗了,找遍全网,没有找到一点有用信息,单步搞几个晚上了,没进展,不想放弃

示例程序下载

00461BA1 >  E8 01000000     call    00461BA7
00461BA6    65:872C24       xchg    dword ptr gs:[esp], ebp
00461BAA    8DAD CAFFFFFF   lea     ebp, dword ptr [ebp-36]
00461BB0    872C24          xchg    dword ptr [esp], ebp
00461BB3  ^ E9 03FFFFFF     jmp     00461ABB
00461BB8    80C8 7C         or      al, 7C
00461BBB    33DB            xor     ebx, ebx
00461BBD  ^ E9 EDF8FFFF     jmp     004614AF
00461BC2    89DB            mov     ebx, ebx
00461BC4    E8 02000000     call    00461BCB
00461BC9    3E:DA87 3C248DB>fiadd   dword ptr [edi+BF8D243C]
00461BD0    D5 FD           aad     0FD
00461BD2    FFFF            ???                                      ; 未知命令
00461BD4    873C24          xchg    dword ptr [esp], edi
00461BD7  ^ E9 C2FDFFFF     jmp     0046199E
00461BDC    88F8            mov     al, bh
00461BDE    12C0            adc     al, al
00461BE0  ^ E9 6EF9FFFF     jmp     00461553

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 225
活跃值: (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
高手说的
zp壳,ESP定律脱
2009-5-4 09:22
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼猪!我刚下下来就被我的杀软以迅雷不及下载之势给kill了!
2009-5-4 11:25
0
雪    币: 557
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
明明白白显示ZP///还说是未知壳...
2009-5-4 11:41
0
雪    币: 2401
活跃值: (1402)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
看上面的代碼, 就已經 90% 以上確定是 ZP 了.
2009-5-4 14:55
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
6
123456
上传的附件:
2009-5-5 18:56
0
游客
登录 | 注册 方可回帖
返回
//