TA的每日心情 | 无聊 2017-3-9 21:22 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
发表于 2007-12-1 20:13:52
|
显示全部楼层
ESP定律。 hr 12ffa4
到
005143B0 /75 08 jnz short 005143BA
005143B2 |B8 01000000 mov eax, 1
005143B7 |C2 0C00 retn 0C
005143BA \68 A3315100 push 005131A3
005143BF C3 retn
一直向前走到
00513196 803408 5D xor byte ptr [eax+ecx], 5D
0051319A ^ E2 FA loopd short 00513196
0051319C B8 7C315100 mov eax, 0051317C
005131A1 FFE0 jmp eax //下断 然后跟进到
看到这个没有 抽的代码。一会修复要用
0051317C 55 push ebp
0051317D 90 nop
0051317E 8BEC mov ebp, esp
00513180 90 nop
00513181 83C4 F0 add esp, -10
00513184 90 nop 0048AFBE
0051318A - FFE0 jmp eax 这儿下断
跟进到
0048AFBE B8 78AC4800 mov eax, 0048AC78
0048AFC3 E8 D0B3F7FF call 00406398
0048AFC8 A1 08DA4800 mov eax, dword ptr [48DA08]
0048AFCD 8B00 mov eax, dword ptr [eax]
0048AFCF E8 F8A4FDFF call 004654CC
0048AFD4 A1 08DA4800 mov eax, dword ptr [48DA08]
0048AFD9 8B00 mov eax, dword ptr [eax]
0048AFDB BA 18B04800 mov edx, 0048B018
0048AFE0 E8 DFA0FDFF call 004650C4
DUMP出来修复被抽的代码。修正OPE
修复后的代码
0048AFB7 > 55 push ebp
0048AFB8 8BEC mov ebp,esp
0048AFBA 83C4 F0 add esp,-10
0048AFBD B8 78AC4800 mov eax,ew.0048AC78
0048AFC2 90 nop
0048AFC3 . E8 D0B3F7FF call ew.00406398
0048AFC8 . A1 08DA4800 mov eax,dword ptr ds:[48DA08]
0048AFCD . 8B00 mov eax,dword ptr ds:[eax]
谢谢提醒修正
0048AFB8 55 push ebp
0048AFB9 8BEC mov ebp,esp
0048AFBB 83C4 F0 add esp,-10
0048AFBE B8 78AC4800 mov eax,ew.0048AC78
0048AFC3 . E8 D0B3F7FF call ew.00406398
0048AFC8 . A1 08DA4800 mov eax,dword ptr ds:[48DA08]
修正一下退出时出错。
00403DE6 E8 07030000 call 004040F2
00403DEB 90 nop
修正前
00403DE6 FFD0 call eax
有录相了:
ftp://sny887:[email protected]/ABCdiyPE/【PYG3周年庆典活动之一】脱壳竟赛第一章.rar
[ 本帖最后由 ABCdiyPE 于 2007-12-3 16:41 编辑 ] |
-
-
修正.rar
327.14 KB, 下载次数: 25, 下载积分: 飘云币 -2 枚
评分
-
查看全部评分
|