- UID
 - 18538
 
 注册时间2006-7-19
阅读权限10
最后登录1970-1-1
周游历练 
  
 
 
 
该用户从未签到  
 | 
 
请哪位朋友帮我看看这个壳:ASPack 2.x (without poly) -> Alexey Solodovnikov(用peid标准查壳什么都没发现,用深度扫描才发现的),其实他是vfp_exeNc内存型壳,我用不忽略int3异常或单步跟踪一次加两次esp定律,找到了他的oep为400240b4,入口特征为: 
004240B4 >  55              push ebp 
004240B5    8BEC            mov ebp,esp 
004240B7    B9 08000000     mov ecx,8 
004240BC    6A 00           push 0 
004240BE    6A 00           push 0 
004240C0    49              dec ecx 
004240C1  ^ 75 F9           jnz short 1.004240BC 
 
脱壳后peid查为Borland Delphi 6.0 - 7.0,不知是为什么?他的主程序应该是vfp的,oep及iat修复后运行脱壳后程序出错! 
 
[ 本帖最后由 wfp 于 2008-8-1 21:45 编辑 ] |   
 
 
 
 |