首页
社区
课程
招聘
[求助]未知加密壳,混淆的历害
2009-4-30 14:11 2368

[求助]未知加密壳,混淆的历害

2009-4-30 14:11
2368
每一条语句都跟了一个跳转,OD载入未提示有壳,看似简单的一个小程序,无从下手,拦了对话话,跟进去也是一头乱麻,找不到关键的判断所在,高手帮我看下,指点迷津!

查壳是RPolyCryptor V1.4.2 ,汗了,找遍全网,没有找到一点有用信息,单步搞几个晚上了,没进展,不想放弃

示例程序下载

00461BA1 >  E8 01000000     call    00461BA7
00461BA6    65:872C24       xchg    dword ptr gs:[esp], ebp
00461BAA    8DAD CAFFFFFF   lea     ebp, dword ptr [ebp-36]
00461BB0    872C24          xchg    dword ptr [esp], ebp
00461BB3  ^ E9 03FFFFFF     jmp     00461ABB
00461BB8    80C8 7C         or      al, 7C
00461BBB    33DB            xor     ebx, ebx
00461BBD  ^ E9 EDF8FFFF     jmp     004614AF
00461BC2    89DB            mov     ebx, ebx
00461BC4    E8 02000000     call    00461BCB
00461BC9    3E:DA87 3C248DB>fiadd   dword ptr [edi+BF8D243C]
00461BD0    D5 FD           aad     0FD
00461BD2    FFFF            ???                                      ; 未知命令
00461BD4    873C24          xchg    dword ptr [esp], edi
00461BD7  ^ E9 C2FDFFFF     jmp     0046199E
00461BDC    88F8            mov     al, bh
00461BDE    12C0            adc     al, al
00461BE0  ^ E9 6EF9FFFF     jmp     00461553

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 225
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
rock 2009-5-4 09:22
2
0
高手说的
zp壳,ESP定律脱
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
plaman 2009-5-4 11:25
3
0
楼猪!我刚下下来就被我的杀软以迅雷不及下载之势给kill了!
雪    币: 557
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
蚊香 3 2009-5-4 11:41
4
0
明明白白显示ZP///还说是未知壳...
雪    币: 2321
活跃值: (1257)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
zenix 1 2009-5-4 14:55
5
0
看上面的代碼, 就已經 90% 以上確定是 ZP 了.
雪    币: 2071
活跃值: (77)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
sessiondiy 4 2009-5-5 18:56
6
0
123456
上传的附件:
游客
登录 | 注册 方可回帖
返回