好友
阅读权限10
听众
最后登录1970-1-1
|
WinUpack 0.2x - 0.3x
004011A4 > BE E8114000 MOV ESI,004011E8//壳入口
004011A9 AD LODS DWORD PTR DS:[ESI]
004011AA 50 PUSH EAX
004011AB AD LODS DWORD PTR DS:[ESI]
004011AC 50 PUSH EAX
004011AD 66:BE 5801 MOV SI,158//ESP定律
004A056F 59 POP ECX //停在这里 继续F9运行
004A0570 FF76 80 PUSH DWORD PTR DS:[ESI-80]
004A0573 8B76 84 MOV ESI,DWORD PTR DS:[ESI-7C]
004A0576 51 PUSH ECX
004A0577 59 POP ECX
004A0578 46 INC ESI
004A0579 AD LODS DWORD PTR DS:[ESI]
004A057A 85C0 TEST EAX,EAX
004A057C 74 30 JE SHORT 004A05AE
004056C6 - FF25 20124000 JMP DWORD PTR DS:[401220] ; MSVBVM60.ThunRTMain//F9运行到这里004056CC 68 58144100 PUSH 00411458//此次新建OEP 程序的OEP
004056D1 E8 F0FFFFFF CALL 004056C6 ; JMP to MSVBVM60.ThunRTMain |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|