- UID
- 18538
注册时间2006-7-19
阅读权限10
最后登录1970-1-1
周游历练
该用户从未签到
|
请哪位朋友帮我看看这个壳:ASPack 2.x (without poly) -> Alexey Solodovnikov(用peid标准查壳什么都没发现,用深度扫描才发现的),其实他是vfp_exeNc内存型壳,我用不忽略int3异常或单步跟踪一次加两次esp定律,找到了他的oep为400240b4,入口特征为:
004240B4 > 55 push ebp
004240B5 8BEC mov ebp,esp
004240B7 B9 08000000 mov ecx,8
004240BC 6A 00 push 0
004240BE 6A 00 push 0
004240C0 49 dec ecx
004240C1 ^ 75 F9 jnz short 1.004240BC
脱壳后peid查为Borland Delphi 6.0 - 7.0,不知是为什么?他的主程序应该是vfp的,oep及iat修复后运行脱壳后程序出错!
[ 本帖最后由 wfp 于 2008-8-1 21:45 编辑 ] |
|