大家看看这段指令是干什么的,函数里几乎全是jmp,跳来跳去,完全看不出是在干啥
这是怎么一种情况呢
00DB14C0 > $ 68 7ED30110 push 1001D37E ; //start
00DB14C5 .^ E9 BEFDFFFF jmp hxwdllwx.00DB1288
00DB14CA . 59 pop ecx
00DB14CB . 0F23F1 mov dr6, ecx
00DB14CE .^ E9 F8FDFFFF jmp hxwdllwx.00DB12CB
00DB14D3 . 58 pop eax
00DB14D4 . 0F23D8 mov dr3, eax
00DB14D7 .^ E9 EFFDFFFF jmp hxwdllwx.00DB12CB
00DB14DC . 66:5A pop dx
00DB14DE . 66:58 pop ax
00DB14E0 . F6E2 mul dl
00DB14E2 . 66:50 push ax
00DB14E4 . 66:9C pushf
00DB14E6 .^ E9 E0FDFFFF jmp hxwdllwx.00DB12CB
00DB14EB . 66:5A pop dx
00DB14ED . 66:8EE2 mov fs, dx
00DB14F0 .^ E9 D6FDFFFF jmp hxwdllwx.00DB12CB
00DB14F5 . 66:58 pop ax
00DB14F7 . 66:59 pop cx
00DB14F9 . D2E0 shl al, cl
00DB14FB . 66:50 push ax
00DB14FD . 66:9C pushf
00DB14FF .^ E9 C7FDFFFF jmp hxwdllwx.00DB12CB
00DB1504 . 5A pop edx
00DB1505 . 66:26:8F02 pop word ptr es:[edx]
00DB1509 .^ E9 BDFDFFFF jmp hxwdllwx.00DB12CB
00DB150E . 66:06 push es
00DB1510 .^ E9 B6FDFFFF jmp hxwdllwx.00DB12CB
00DB1515 . 8A06 mov al, byte ptr ds:[esi]
00DB1517 . 00D8 add al, bl
00DB1519 . 46 inc esi
00DB151A . C0C0 07 rol al, 7
00DB151D . F6D0 not al
00DB151F . C0C8 05 ror al, 5
00DB1522 . 34 53 xor al, 53
00DB1524 . 00C3 add bl, al
00DB1526 . 66:8F0487 pop word ptr ds:[edi+eax*4]
00DB152A .^ E9 9CFDFFFF jmp hxwdllwx.00DB12CB
00DB152F . 5A pop edx
00DB1530 . 66:59 pop cx
00DB1532 . D3E2 shl edx, cl
00DB1534 . 52 push edx
00DB1535 .^ E9 91FDFFFF jmp hxwdllwx.00DB12CB
00DB153A . 66:8CD0 mov ax, ss
00DB153D . 66:50 push ax
00DB153F .^ E9 87FDFFFF jmp hxwdllwx.00DB12CB
00DB1544 . 0F21F2 mov edx, dr6
00DB1547 . 52 push edx
00DB1548 .^ E9 7EFDFFFF jmp hxwdllwx.00DB12CB
00DB154D . 59 pop ecx
00DB154E . 36:8A01 mov al, byte ptr ss:[ecx]
00DB1551 . 66:50 push ax
00DB1553 .^ E9 73FDFFFF jmp hxwdllwx.00DB12CB
00DB1558 . 5A pop edx
00DB1559 . 0F23EA mov dr5, edx
00DB155C .^ E9 6AFDFFFF jmp hxwdllwx.00DB12CB
00DB1561 . 66:58 pop ax
00DB1563 . 66:59 pop cx
00DB1565 . D2E8 shr al, cl
00DB1567 . 66:50 push ax
00DB1569 . 66:9C pushf
00DB156B .^ E9 5BFDFFFF jmp hxwdllwx.00DB12CB
00DB1570 . 58 pop eax
00DB1571 . 66:36:FF30 push word ptr ss:[eax]
00DB1575 .^ E9 51FDFFFF jmp hxwdllwx.00DB12CB
[注意]APP应用上架合规检测服务,协助应用顺利上架!