PEiD查到如下,看图:
OD载入如下: 这是UnThemida壳? 用了几种方法都没能脱下,请高手指点一二,不胜感激`
005F6010 > 60 pushad
005F6011 33C9 xor ecx,ecx
005F6013 8B1D 00605F00 mov ebx,dword ptr ds:[5F6000]
005F6019 031D 08605F00 add ebx,dword ptr ds:[5F6008] ; 猫神邮件.00400000
005F601F 8A0419 mov al,byte ptr ds:[ecx+ebx]
005F6022 84C0 test al,al
005F6024 74 09 je short 猫神邮件.005F602F
005F6026 3C 51 cmp al,51
005F6028 74 05 je short 猫神邮件.005F602F
005F602A 34 51 xor al,51
005F602C 880419 mov byte ptr ds:[ecx+ebx],al
005F602F 41 inc ecx
005F6030 3B0D 04605F00 cmp ecx,dword ptr ds:[5F6004]
005F6036 ^ 75 E7 jnz short 猫神邮件.005F601F
005F6038 A1 08605F00 mov eax,dword ptr ds:[5F6008]
005F603D 0105 0C605F00 add dword ptr ds:[5F600C],eax
005F6043 61 popad
005F6044 - FF25 0C605F00 jmp dword ptr ds:[5F600C]
005F604A 0000 add byte ptr ds:[eax],al
005F604C 0000 add byte ptr ds:[eax],al
005F604E 0000 add byte ptr ds:[eax],al
005F6050 0000 add byte ptr ds:[eax],al
005F6052 0000 add byte ptr ds:[eax],al
005F6054 0000 add byte ptr ds:[eax],al
005F6056 0000 add byte ptr ds:[eax],al
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!