- UID
- 39240
注册时间2007-12-3
阅读权限8
最后登录1970-1-1
初入江湖

该用户从未签到
|
发表于 2007-12-17 21:03:44
|
显示全部楼层
感觉要是自己来的话,magic jump会难住一阵子
LoadLibraryA不过也不一定,应该会看到这个
然后就是这个call又会难住自己一阵子,应该是好一阵子,因为我把这个
GetCurrentThreadId
漏掉了
我想问下,这个入口函数有共性不?
00BCCFC0 3348 58 xor ecx,dword ptr ds:[eax+58]
00BCCFC3 3348 34 xor ecx,dword ptr ds:[eax+34]
00BCCFC6 2BF9 sub edi,ecx
00BCCFC8 FFD7 call edi ; 进入,里面是ARM的OEP!
00BCCFCA 8BD8 mov ebx,eax
后面的算是自己今天新学的了 |
|