- UID
- 5560
注册时间2005-12-20
阅读权限10
最后登录1970-1-1
周游历练
该用户从未签到
|
楼主 |
发表于 2008-8-13 12:23:58
|
显示全部楼层
这个壳我真的弄了好几天,可一点头绪都没有啊~!
用OD载入:
0169452E F0:F1 lock int1 ; 不允许锁定前缀 -----------停止在这里,无法跟踪
01694530 E9 DC2A0000 jmp 01697011
01694535 0000 add byte ptr [eax], al
01694537 C3 retn
01694538 00E9 add cl, ch
0169453A 7D 5E jge short 0169459A
0169453C 0000 add byte ptr [eax], al
0169453E 0087 04245851 add byte ptr [edi+51582404], al
01694544 E9 EA5F0000 jmp 0169A533
01694549 68 679A6901 push 01699A67
0169454E E9 0D550000 jmp 01699A60
01694553 C1EA 13 shr edx, 13
01694556 8B3A mov edi, dword ptr [edx]
01694558 67:64:8F06 0000 pop dword ptr fs:[0]
0169455E 870424 xchg dword ptr [esp], eax
01694561 58 pop eax
01694562 E9 35950000 jmp 0169DA9C
01694567 0000 add byte ptr [eax], al
01694569 BA 9A3CCF2A mov edx, 2ACF3C9A
0169456E 2BF9 sub edi, ecx |
|