- UID
- 63412
注册时间2009-11-1
阅读权限20
最后登录1970-1-1
以武会友
TA的每日心情 | 擦汗 2022-4-19 14:09 |
---|
签到天数: 3 天 [LV.2]偶尔看看I
|
0056A219 多> E8 1D000000 call 多开喊话.0056A23B 入口 区段只有3个
0056A21E 4E dec esi
0056A21F 6F outs dx,dword ptr es:[edi]
0056A220 6F outs dx,dword ptr es:[edi]
0056A221 6279 50 bound edi,qword ptr ds:[ecx+50]
0056A224 72 6F jb short 多开喊话.0056A295
0056A226 74 65 je short 多开喊话.0056A28D
0056A228 637420 53 arpl word ptr ds:[eax+53],si
0056A22C 45 inc ebp
0056A22D 2031 and byte ptr ds:[ecx],dh
0056A22F 2E:35 2E392E3>xor eax,302E392E
0056A235 204465 6D and byte ptr ss:[ebp+6D],al
0056A239 6F outs dx,dword ptr es:[edi]
0056A23A 00EB add bl,ch
0056A23C AE scas byte ptr es:[edi]
0056A23D 54 push esp
0056A23E D240 27 rol byte ptr ds:[eax+27],cl
0056A241 D22C1D 9A086F>shr byte ptr ds:[ebx+9A6F089A],cl
0056A248 4D dec ebp
0056A249 9A F2FC9AC0 8>call far 0481:C09AFCF2
那位熟悉这个壳?
写个分析文章,感激, |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?加入我们
x
|