-
-
[求助]手脱FSG 2.0 -> bart/xt,但不知道怎么修复这个
-
发表于:
2009-8-13 11:12
8820
-
[求助]手脱FSG 2.0 -> bart/xt,但不知道怎么修复这个
这个不是什么强壳,我是菜鸟,新手看脱壳,老鸟帮我看看怎么修复
先使用内存断点,然后单步跟踪,会来到
004001CA 8B07 mov eax, dword ptr [edi]
004001CC 40 inc eax
004001CD ^ 78 F3 js short 004001C2
004001CF 75 03 jnz short 004001D4
004001D1 FF63 0C jmp dword ptr [ebx+C] ;让程序F4到这里
004001D4 50 push eax
004001D5 55 push ebp ; kernel32.7C800000
004001D6 FF53 14 call dword ptr [ebx+14]
004001D9 AB stos dword ptr es:[edi]
004001DA ^ EB EE jmp short 004001CA ; 这里需要回跳
004001DC 33C9 xor ecx, ecx
004001DE 41 inc ecx
004001D1 FF63 0C jmp dword ptr [ebx+C] 程序F4到这里,然后F8一下就来到了OEP了。
但是我还不知道怎么修复这个程序 ,谁告诉我下下啊 ?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课