- UID
 - 40117
 
 注册时间2007-12-5
阅读权限10
最后登录1970-1-1
周游历练 
  
 
 
 
该用户从未签到  
 | 
 
 
 楼主 |
发表于 2008-9-18 01:37:09
|
显示全部楼层
 
 
 
感谢 E-Packer 的精彩回复;经过测试,这样改比较成功!00462DA6是入口,后面有一个字节nop了,这个peid扫描直接识别成Borland Delphi 6.0 - 7.0,而后移一个字节的话,显示nothing found ,而且十秒钟左右运行出错。以前脱tmd壳的时候,可以减肥很多。不知道这个壳是否能减去不需要的区段。如果体积再小一点,基本算完美了。 
00462DA6     55                 push ebp 
00462DA7     8BEC               mov ebp,esp 
00462DA9     B9 06000000        mov ecx,6 
00462DAE     6A 00              push 0 
00462DB0     6A 00              push 0 
00462DB2     49                 dec ecx 
00462DB3   ^ 75 F9              jnz short 00462DAE       
00462DB5     53                 push ebx 
00462DB6     B8 B42B4600        mov eax,462BB4 
00462DBB     90                 nop |   
 
 
 
 |