吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4881|回复: 4
收起左侧

脱一个壳.....

[复制链接]
小糊涂虫 发表于 2008-10-11 12:50
我的PEID老了不知道是什么壳...............
程序是今天论坛上发的6个脱壳程序(第四个)....
OD打开...
0046B05C >E8 00000000call Unpackme.0046B061
0046B061812C24 AA1A410>sub dword ptr ss:[esp],Unpackme.00411AAA
0046B0685D pop ebp
0046B069E8 00000000call Unpackme.0046B06E
0046B06E832C24 6Esub dword ptr ss:[esp],6E

一直来到这儿....
00153A1A8DBC0D 181C410>lea edi,dword ptr ss:[ebp+ecx+411C18]
00153A21833F 00cmp dword ptr ds:[edi],0
00153A24^ 75 9Ajnz short 001539C0
00153A2651 push ecx到这儿F4
00153A278B8D A01C4100mov ecx,dword ptr ss:[ebp+411CA0]
00153A2D8B85 A41C4100mov eax,dword ptr ss:[ebp+411CA4]

继续F8
00153AC083C0 14add eax,14
00153AC336:894424 10 mov dword ptr ss:[esp+10],eax
00153AC8^ 0F85 77FFFFFFjnz 00153A45
00153ACE8BBD B01C4100mov edi,dword ptr ss:[ebp+411CB0]这里又要F4
00153AD403F9 add edi,ecx
00153AD68D8D 181C4100lea ecx,dword ptr ss:[ebp+411C18]


F8到这里了...返回......
7C80FC2F >6A 18push 18
7C80FC3168 D8FC807Cpush kernel32.7C80FCD8
7C80FC36E8 8B28FFFFcall kernel32.7C8024C6
7C80FC3B8365 FC 00 and dword ptr ss:[ebp-4],0
7C80FC3FA1 E846887Cmov eax,dword ptr ds:[7C8846E8]
7C80FC448B5D 08mov ebx,dword ptr ss:[ebp+8]
7C80FC4785C0 test eax,eax

004271B055 push ebp这里应该就是所谓的............................
004271B18BEC mov ebp,esp
004271B36A FFpush -1
004271B568 600E4500push Unpackme.00450E60
004271BA68 C8924200push Unpackme.004292C8
004271BF64:A1 00000000 mov eax,dword ptr fs:[0]
004271C550 push eax
004271C664:8925 000000>mov dword ptr fs:[0],esp

脱壳后.修复,全部有效......

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ps520 发表于 2008-10-11 13:24
[s:38] 至今用不来修复软件.



苍天哪 [s:38]
小生我怕怕 发表于 2008-10-11 13:30
枫笑九洲 发表于 2008-10-11 13:59
第四个好像要改下OD才能正常运行,要不用原版的OD载入,会提示不是有效的程序..
 楼主| 小糊涂虫 发表于 2008-10-11 15:06
引用第3楼枫笑九洲于2008-10-11 13:59发表的:
第四个好像要改下OD才能正常运行,要不用原版的OD载入,会提示不是有效的程序..

提示不是有效的程序 出现这个老徐已说过了怎么处理......
要不用看雪里下载的OD就不会出现了...
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 17:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表