好友
阅读权限 10
听众
最后登录 1970-1-1
喜欢做娃娃
发表于 2011-7-10 22:17
如果发错位置~麻烦版主删下~~再告诉我应该正确往哪点发哦@
PEID查壳结果:FSG 2.0 -> bart/xt
00400154 > 8725 20834E00 xchg dword ptr ds:[4E8320],esp ; 入口停在这点
0040015A 61 popad
0040015B 94 xchg eax,esp ; ESP0012FFC4跟中
0040015C 55 push ebp
0040015D A4 movs byte ptr es:[edi],byte ptr ds:[esi]
0040015E B6 80 mov dh,80
00400160 FF13 call dword ptr ds:[ebx]
00400162 ^ 73 F9 jnb short 5_FSG2_0.0040015D
00400164 33C9 xor ecx,ecx
00400166 FF13 call dword ptr ds:[ebx]
00400168 73 16 jnb short 5_FSG2_0.00400180
0040016A 33C0 xor eax,eax
0040016C FF13 call dword ptr ds:[ebx]
0040016E 73 1F jnb short 5_FSG2_0.0040018F
00400170 B6 80 mov dh,80
004001E8 02D2 add dl,dl ; 跟中到这点 继续单步
004001EA 75 05 jnz short 5_FSG2_0.004001F1 ; 跳到retn rent 他就回到
004001EC 8A16 mov dl,byte ptr ds:[esi]
004001EE 46 inc esi
004001EF 12D2 adc dl,dl
004001F1 C3 retn
00400154 > 8725 20834E00 xchg dword ptr ds:[4E8320],esp ; 入口停在这点
0040015A 61 popad
0040015B 94 xchg eax,esp ; ESP0012FFC4跟中
0040015C 55 push ebp
0040015D A4 movs byte ptr es:[edi],byte ptr ds:[esi]
0040015E B6 80 mov dh,80
00400160 FF13 call dword ptr ds:[ebx]
00400162 ^ 73 F9 jnb short 5_FSG2_0.0040015D ; rent 回来这点 回来到入口下来一点咯~
00400164 33C9 xor ecx,ecx
00400166 FF13 call dword ptr ds:[ebx]
大牛们~在线等待 哦~~谢谢~
发帖前要善用【论坛搜索 】 功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。