- UID
 - 5560
 
 注册时间2005-12-20
阅读权限10
最后登录1970-1-1
周游历练 
  
 
 
 
该用户从未签到  
 | 
 
 
 楼主 |
发表于 2008-8-13 12:23:58
|
显示全部楼层
 
 
 
这个壳我真的弄了好几天,可一点头绪都没有啊~! 
 
用OD载入: 
 
0169452E    F0:F1           lock int1                                ; 不允许锁定前缀    -----------停止在这里,无法跟踪 
01694530    E9 DC2A0000     jmp     01697011 
01694535    0000            add     byte ptr [eax], al 
01694537    C3              retn 
01694538    00E9            add     cl, ch 
0169453A    7D 5E           jge     short 0169459A 
0169453C    0000            add     byte ptr [eax], al 
0169453E    0087 04245851   add     byte ptr [edi+51582404], al 
01694544    E9 EA5F0000     jmp     0169A533 
01694549    68 679A6901     push    01699A67 
0169454E    E9 0D550000     jmp     01699A60 
01694553    C1EA 13         shr     edx, 13 
01694556    8B3A            mov     edi, dword ptr [edx] 
01694558    67:64:8F06 0000 pop     dword ptr fs:[0] 
0169455E    870424          xchg    dword ptr [esp], eax 
01694561    58              pop     eax 
01694562    E9 35950000     jmp     0169DA9C 
01694567    0000            add     byte ptr [eax], al 
01694569    BA 9A3CCF2A     mov     edx, 2ACF3C9A 
0169456E    2BF9            sub     edi, ecx |   
 
 
 
 |