- UID
- 40117
注册时间2007-12-5
阅读权限10
最后登录1970-1-1
周游历练

该用户从未签到
|

楼主 |
发表于 2008-9-18 01:37:09
|
显示全部楼层
感谢 E-Packer 的精彩回复;经过测试,这样改比较成功!00462DA6是入口,后面有一个字节nop了,这个peid扫描直接识别成Borland Delphi 6.0 - 7.0,而后移一个字节的话,显示nothing found ,而且十秒钟左右运行出错。以前脱tmd壳的时候,可以减肥很多。不知道这个壳是否能减去不需要的区段。如果体积再小一点,基本算完美了。
00462DA6 55 push ebp
00462DA7 8BEC mov ebp,esp
00462DA9 B9 06000000 mov ecx,6
00462DAE 6A 00 push 0
00462DB0 6A 00 push 0
00462DB2 49 dec ecx
00462DB3 ^ 75 F9 jnz short 00462DAE
00462DB5 53 push ebx
00462DB6 B8 B42B4600 mov eax,462BB4
00462DBB 90 nop |
|