首页
社区
课程
招聘
[求助]爆破一软件又遇难了。。牛人请进~
发表于: 2009-8-23 21:31 3841

[求助]爆破一软件又遇难了。。牛人请进~

2009-8-23 21:31
3841
PEiD查到如下,看图:


OD载入如下: 这是UnThemida壳? 用了几种方法都没能脱下,请高手指点一二,不胜感激`

005F6010 >  60              pushad
005F6011    33C9            xor ecx,ecx
005F6013    8B1D 00605F00   mov ebx,dword ptr ds:[5F6000]
005F6019    031D 08605F00   add ebx,dword ptr ds:[5F6008]            ; 猫神邮件.00400000
005F601F    8A0419          mov al,byte ptr ds:[ecx+ebx]
005F6022    84C0            test al,al
005F6024    74 09           je short 猫神邮件.005F602F
005F6026    3C 51           cmp al,51
005F6028    74 05           je short 猫神邮件.005F602F
005F602A    34 51           xor al,51
005F602C    880419          mov byte ptr ds:[ecx+ebx],al
005F602F    41              inc ecx
005F6030    3B0D 04605F00   cmp ecx,dword ptr ds:[5F6004]
005F6036  ^ 75 E7           jnz short 猫神邮件.005F601F
005F6038    A1 08605F00     mov eax,dword ptr ds:[5F6008]
005F603D    0105 0C605F00   add dword ptr ds:[5F600C],eax
005F6043    61              popad
005F6044  - FF25 0C605F00   jmp dword ptr ds:[5F600C]
005F604A    0000            add byte ptr ds:[eax],al
005F604C    0000            add byte ptr ds:[eax],al
005F604E    0000            add byte ptr ds:[eax],al
005F6050    0000            add byte ptr ds:[eax],al
005F6052    0000            add byte ptr ds:[eax],al
005F6054    0000            add byte ptr ds:[eax],al
005F6056    0000            add byte ptr ds:[eax],al

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 390
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
Sc Obfuscator -> SuperCRacker
2009-8-24 00:23
0
雪    币: 138
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
2次esp日她,

004FBD02    55              push    ebp
004FBD03    8BEC            mov     ebp, esp
004FBD05    6A FF           push    -1
004FBD07    68 08955000     push    00509508
004FBD0C    68 36BE4F00     push    004FBE36                         ; jmp 到 msvcrt._except_handler3
004FBD11    64:A1 00000000  mov     eax, dword ptr fs:[0]
004FBD17    50              push    eax
004FBD18    64:8925 0000000>mov     dword ptr fs:[0], esp
004FBD1F    83EC 20         sub     esp, 20
004FBD22    53              push    ebx
004FBD23    56              push    esi
004FBD24    57              push    edi
004FBD25    8965 E8         mov     dword ptr [ebp-18], esp
004FBD28    8365 FC 00      and     dword ptr [ebp-4], 0
004FBD2C    6A 01           push    1
004FBD2E    FF15 20D34F00   call    dword ptr [4FD320]               ; msvcrt.__set_app_type
004FBD34    59              pop     ecx
004FBD35    830D 5C9A5500 F>or      dword ptr [559A5C], FFFFFFFF
004FBD3C    830D 609A5500 F>or      dword ptr [559A60], FFFFFFFF
004FBD43    FF15 1CD34F00   call    dword ptr [4FD31C]               ; msvcrt.__p__fmode
004FBD49    8B0D 88815500   mov     ecx, dword ptr [558188]
004FBD4F    8908            mov     dword ptr [eax], ecx
004FBD51    FF15 18D34F00   call    dword ptr [4FD318]               ; msvcrt.__p__commode
004FBD57    8B0D 84815500   mov     ecx, dword ptr [558184]
004FBD5D    8908            mov     dword ptr [eax], ecx
004FBD5F    A1 14D34F00     mov     eax, dword ptr [4FD314]
004FBD64    8B00            mov     eax, dword ptr [eax]
004FBD66    A3 589A5500     mov     dword ptr [559A58], eax
2009-8-24 00:50
0
雪    币: 390
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
005ECF9C  - E9 61EDF0FF     JMP 004FBD02 跳到oep

004FBD02    55              PUSH EBP
004FBD03    8BEC            MOV EBP,ESP
004FBD05    6A FF           PUSH -1
004FBD07    68 08955000     PUSH 00509508
004FBD0C    68 36BE4F00     PUSH 004FBE36                            ; JMP 到 msvcrt._except_handler3
004FBD11    64:A1 00000000  MOV EAX,DWORD PTR FS:[0]
004FBD17    50              PUSH EAX
004FBD18    64:8925 0000000>MOV DWORD PTR FS:[0],ESP
004FBD1F    83EC 20         SUB ESP,20
004FBD22    53              PUSH EBX
004FBD23    56              PUSH ESI
004FBD24    57              PUSH EDI
004FBD25    8965 E8         MOV DWORD PTR SS:[EBP-18],ESP
004FBD28    8365 FC 00      AND DWORD PTR SS:[EBP-4],0
004FBD2C    6A 01           PUSH 1
004FBD2E    FF15 20D34F00   CALL DWORD PTR DS:[4FD320]               ; msvcrt.__set_app_type
2009-8-24 00:52
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
多谢两位,已成功脱下并爆破了。。。
2009-8-24 09:41
0
游客
登录 | 注册 方可回帖
返回
//