WinUpack 0.2x - 0.3x 快速脱壳
WinUpack 0.2x - 0.3x004011A4 >BE E8114000 MOV ESI,004011E8//壳入口
004011A9 AD LODS DWORD PTR DS:
004011AA 50 PUSH EAX
004011AB AD LODS DWORD PTR DS:
004011AC 50 PUSH EAX
004011AD 66:BE 5801 MOV SI,158//ESP定律
004A056F 59 POP ECX //停在这里继续F9运行
004A0570 FF76 80 PUSH DWORD PTR DS:
004A0573 8B76 84 MOV ESI,DWORD PTR DS:
004A0576 51 PUSH ECX
004A0577 59 POP ECX
004A0578 46 INC ESI
004A0579 AD LODS DWORD PTR DS:
004A057A 85C0 TEST EAX,EAX
004A057C 74 30 JE SHORT 004A05AE
004056C6- FF25 20124000 JMP DWORD PTR DS: ; MSVBVM60.ThunRTMain//F9运行到这里004056CC 68 58144100 PUSH 00411458//此次新建OEP程序的OEP
004056D1 E8 F0FFFFFF CALL 004056C6 ; JMP to MSVBVM60.ThunRTMain 学习了,谢谢分享。
页:
[1]