004B1001 > 60 pushad //F8
004B1002 E8 03000000 call 004B100A //F7,跳
004B100A 5D pop ebp //跳到这。继续F8
004B100B 45 inc ebp //F8
004B100C 55 push ebp //F8
004B100D C3 retn //F8
004B100E E8 01000000 call 004B1014
004B1008 /EB 04 jmp short 004B100E //到这。F8,跳
004B100A |5D pop ebp
004B100B |45 inc ebp
004B100C |55 push ebp
004B100D |C3 retn
004B100E \E8 01000000 call 004B1014 //到这,F7,跳
004B1014 5D pop ebp //到这,F8
004B1015 BB EDFFFFFF mov ebx, -13 //F8
004B101A 03DD add ebx, ebp //F8
004B101C 81EB 00100B00 sub ebx, 0B1000 //F8
004B1022 83BD 22040000 0>cmp dword ptr [ebp+422], 0 //F8
004B1029 899D 22040000 mov dword ptr [ebp+422], ebx //F8
004B102F 0F85 65030000 jnz 004B139A //按Enter
004B1035 8D85 2E040000 lea eax, dword ptr [ebp+42E]
004B138F 8B95 22040000 mov edx, dword ptr [ebp+422]
004B1395 ^ E9 EBFEFFFF jmp 004B1285
004B139A B8 EA030300 mov eax, 303EA //到这,F4,继续F8
004B139F 50 push eax //F8
004B13A0 0385 22040000 add eax, dword ptr [ebp+422] //F8
004B13A6 59 pop ecx //F8
004B13A7 0BC9 or ecx, ecx //F8
004B13A9 8985 A8030000 mov dword ptr [ebp+3A8], eax //F8
004B13AF 61 popad //F8
004B13B0 75 08 jnz short 004B13BA //F8。跳
004B13B2 B8 01000000 mov eax, 1
004B13B7 C2 0C00 retn 0C
004B13BA 68 EA034300 push 004303EA //到这,F8
004B13BF C3 retn //F8,跳
004B13C0 8B85 26040000 mov eax, dword ptr [ebp+426]
004B13C6 8D8D 3B040000 lea ecx, dword ptr [ebp+43B]
004B13CC 51 push ecx
004303EA 6A 60 push 60 //出口,DUMP
004303EC 68 C0364500 push 004536C0
004303F1 E8 E22E0000 call 004332D8
然后我PEID查壳,
Microsoft Visual C++ 7.0
没壳了,启动提示ERROR:1000,
怎么办啊?还有,Import Rec,找不到进程,已经启动程序了,任务管理也看得到,想用Import Rec修复也不行,也不知道Import Rec能不能,我是看视频做的,视频里教拖别的程序的,但壳都是
ASPack 2.12 -> Alexey Solodovnikov
而且我能脱得了视频里面的那个文件。。不知道哪里错了
我脱的是一个DNF外挂的壳,www.dnfxiaoxiao.com这里下载的,请高手帮忙看看啊
第一次脱的。。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)