- UID
- 29622
注册时间2007-3-4
阅读权限20
最后登录1970-1-1
以武会友
 
TA的每日心情 | 开心 2019-4-10 19:48 |
---|
签到天数: 7 天 [LV.3]偶尔看看II
|
发表于 2007-12-4 00:33:30
|
显示全部楼层
PECompact 2.x -> Jeremy Collake
00401000 > B8 88834D00 mov eax,XPEHELP.004D8388 ; EP
00401005 50 push eax
00401006 64:FF35 00000000 push dword ptr fs:[0] ; F8 单步到这里,ESP定律
0040100D 64:8925 00000000 mov dword ptr fs:[0],esp
00401014 33C0 xor eax,eax
00401016 8908 mov dword ptr ds:[eax],ecx
004D844A - FFE0 jmp eax ; SHIF+F9 四次到这里~!跳向OEP
004D844C C0CD 46 ror ch,46
004D844F 0070 84 add byte ptr ds:[eax-7C],dh
004D8452 4D dec ebp
004D8453 0080 844D0068 add byte ptr ds:[eax+68004D84],al |
|