jmty2008 发表于 2009-1-10 19:57

unpackme

SecureEXE   不知道被加了什么壳,一开始还以为加了zp    ,后来看了下不是      还算简单       大家当练习吧




http://www.namipan.com/d/unpack.rar/b3c61568b026eb21d465d5c3e594e06bce8ca53e30a91100

[ 本帖最后由 jmty2008 于 2009-1-10 20:04 编辑 ]

小生我怕怕 发表于 2009-1-10 20:45

0043E94F    6A 60         push 60
0043E951    68 68394D00   push SecureEX.004D3968
0043E956    E8 E53A0000   call SecureEX.00442440
0043E95B    BF 94000000   mov edi,94
0043E960    8BC7            mov eax,edi
0043E962    E8 59060000   call SecureEX.0043EFC0
0043E967    8965 E8         mov dword ptr ss:,esp
0043E96A    8BF4            mov esi,esp
0043E96C    893E            mov dword ptr ds:,edi
0043E96E    56            push esi
0043E96F    FF15 5CB24C00   call dword ptr ds:               ; kernel32.GetVersionExA
0043E975    8B4E 10         mov ecx,dword ptr ds:
0043E978    890D 641F5000   mov dword ptr ds:,ecx

方法两次ESP定律!

jmty2008 发表于 2009-1-10 20:56

什么壳??????
页: [1]
查看完整版本: unpackme