用peid 查到Nothing found *
EP区段:.vmp2
这是不是vmprotect壳??
从未脱过这种壳,有什么方法可以脱了它????
OD载入; 单步往下走2步,软件件就运行了。
006D5EA1 > 68 3C139E15 push 159E133C ; (Initial CPU selection)
006D5EA6 E8 5B0A0200 call M2U2Clie.006F6906
006D5EAB 36:0A10 or dl,byte ptr ss:[eax]
006D5EAE 0C A1 or al,0A1
006D5EB0 ^ 73 A3 jnb short M2U2Clie.006D5E55
006D5EB2 DFD1 fist ecx ; 非法使用寄存器
006D5EB4 97 xchg eax,edi
006D5EB5 BB CBB71105 mov ebx,511B7CB
006D5EBA 6240 22 bound eax,qword ptr ds:[eax+22]
006D5EBD CA ABC9 retf 0C9AB
006D5EC0 0A69 17 or ch,byte ptr ds:[ecx+17]
006D5EC3 88CE mov dh,cl
006D5EC5 ^ 74 DA je short M2U2Clie.<模块入口点>
006D5EC7 AE scas byte ptr es:[edi]
006D5EC8 2D 09E22089 sub eax,8920E209
006D5ECD E5 59 in eax,59
006D5ECF 5E pop esi
006D5ED0 5A pop edx
006D5ED1 E6 13 out 13,al
006D5ED3 F6BB 71683087 idiv byte ptr ds:[ebx+87306871]
006D5ED9 96 xchg eax,esi
006D5EDA 61 popad
006D5EDB 1092 29CBA667 adc byte ptr ds:[edx+67A6CB29],dl
006D5EE1 71 5E jno short M2U2Clie.006D5F41
006D5EE3 D4 DB aam 0DB
006D5EE5 60 pushad
006D5EE6 F9 stc
006D5EE7 53 push ebx
006D5EE8 DD63 99 frstor (108-byte) ptr ds:[ebx-67]
006D5EEB 66:6C ins byte ptr es:[edi],dx
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课