无壳CM 易语言写的
←出现本界面即为成功
本帖最后由 a13686593572 于 2012-7-29 20:01 编辑
先占个沙发,来玩玩看~
嗯,PUSH法给秒了
0040126C|.68 01000152 push 0x52010001
push 0x5201000E
本帖最后由 Kido 于 2012-7-29 21:52 编辑
2B2EAC5D6 2B2EAC5D6
eax=001518E0, (ASCII "2B2EAC5D6")
堆栈 ss:=0041ACEF (CM.0041ACEF)
0012F700 0019C6C0ASCII "2B2EAC5D6"这个是在堆栈找的
0012F6FC 0019CE20ASCII "11111111111"
0012F700 0019C6C0ASCII "2B2EAC5D6" 真假码对比
0040112A /0F84 55000000 je CM.00401185关键跳
总得来说比较适合俺们小菜 膜拜K牛
伤不起啊。菜鸟不容易啊
0040112A|. /0F84 55000000 je CM.00401185--------nop
都是大牛。。。 2B2EAC5D6 ...找到了,FF 55 FC 段下来后 F7进去 单步 看堆栈.
页:
[1]
2