- UID
- 42728
注册时间2007-12-23
阅读权限40
最后登录1970-1-1
独步武林
 
TA的每日心情 | 奋斗 2024-11-29 17:49 |
---|
签到天数: 987 天 [LV.10]以坛为家III
|
PEID查得为EXECryptor V2.2X-V2.4X -> StrongBit Technology壳,用OD载入后进程直接退出,信息如下:
7C92EB94 > C3 retn
7C92EB95 8DA424 00000000 lea esp,dword ptr ss:[esp]
7C92EB9C 8D6424 00 lea esp,dword ptr ss:[esp]
7C92EBA0 90 nop
7C92EBA1 90 nop
7C92EBA2 90 nop
7C92EBA3 90 nop
7C92EBA4 90 nop
7C92EBA5 > 8D5424 08 lea edx,dword ptr ss:[esp+8]
7C92EBA9 CD 2E int 2E
7C92EBAB C3 retn
7C92EBAC > 55 push ebp
7C92EBAD 8BEC mov ebp,esp
7C92EBAF 9C pushfd
7C92EBB0 81EC D0020000 sub esp,2D0
7C92EBB6 8985 DCFDFFFF mov dword ptr ss:[ebp-224],eax
7C92EBBC 898D D8FDFFFF mov dword ptr ss:[ebp-228],ecx
7C92EBC2 8B45 08 mov eax,dword ptr ss:[ebp+8]
7C92EBC5 8B4D 04 mov ecx,dword ptr ss:[ebp+4]
7C92EBC8 8948 0C mov dword ptr ds:[eax+C],ecx
下面提示进程已经终止,退出代码为FFFFFFFF(-1).
我用PhantOm这个插件也没有用。所以求助高手帮忙。
文件下载地址:http://chudiguke.ys168.com/
[ 本帖最后由 ahappyboy 于 2008-3-13 12:38 编辑 ] |
|