UPX壳的新花样....
最常见的最简单的upx壳.居然出新花样了,请高手帮忙解决一下用PEID查壳
UPX 0.89.6 - 1.02 / 1.05 - 1.24 (Delphi) stub -> Markus & Laszlo
用OD载入后.查到到POPAD 如下
006050F4 > \FF96 74682000 call dword ptr
006050FA >61 popad
006050FB .^ E9 E8B8ECFF jmp 004D09E8
00605100 18516000 dd Mir.00605118
几个地方都不能下断.这种情况怎么只啊?
请高手指点一下. UPX不代表没有伪装的可能! 小生说的一定就对啦哈哈这不是什么新花样‘ 不能下断找附近大跳没跳的 跟踪下?
页:
[1]