- UID
- 6999
注册时间2006-1-15
阅读权限20
最后登录1970-1-1
以武会友
 
TA的每日心情 | 开心 2019-12-1 21:33 |
---|
签到天数: 14 天 [LV.3]偶尔看看II
|
一个软件用PeID_0.94查壳显示“NsPacK V3.7 -> LiuXingPing * Sign.By.fly *”
用ESP原理进行脱壳,脱壳后无法正常运行,提示“遇到问题需要关闭”,用OD载入脱壳后的文件
00401B28 .- FF25 00114000 JMP DWORD PTR DS:[401100]
00401B2E .- FF25 B8104000 JMP DWORD PTR DS:[4010B8]
00401B34 .- FF25 EC104000 JMP DWORD PTR DS:[4010EC]
00401B3A $- FF25 98114000 JMP DWORD PTR DS:[401198] ;经过这里按两次F8后出现错误提示
00401B40 > $ 68 709E4000 PUSH 00409E70 ; 程序开始在这里。 ASCII "VB5!6&vb6chs.dll"
00401B45 . E8 F0FFFFFF CALL 00401B3A ;F7跟进到上面
00401B4A . 0000 ADD BYTE PTR DS:[EAX],AL
00401B4C . 0000 ADD BYTE PTR DS:[EAX],AL
00401B4E . 0000 ADD BYTE PTR DS:[EAX],AL
00401B50 . 3000 XOR BYTE PTR DS:[EAX],AL
00401B52 . 0000 ADD BYTE PTR DS:[EAX],AL
00401B54 . 48 DEC EAX
错误提示是“不知如何处理单步,因为内存地址********不可读。请尝试更改EIP,或将异常传递给程序。”
遇到这种情况应该如何处理
[ 本帖最后由 pingan 于 2008-9-15 20:43 编辑 ] |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?加入我们
x
|