- UID
- 5592
注册时间2005-12-21
阅读权限40
最后登录1970-1-1
独步武林
TA的每日心情 | 慵懒 2019-1-18 17:27 |
---|
签到天数: 30 天 [LV.5]常住居民I
|
楼主 |
发表于 2009-6-2 17:02:50
|
显示全部楼层
算号的请帖出机器码,并短信通知
算法部分
注:脱壳后,校验文件尺寸,否则关机(延迟10秒)
00427D48 . 8BD0 mov edx, eax ; (UNICODE "166222715")
00427D4A . 8D4D D0 lea ecx, dword ptr [ebp-30]
00427D4D . FFD3 call ebx
00427D4F . 8D4D B8 lea ecx, dword ptr [ebp-48]
00427D52 . FF15 24104000 call dword ptr [<&MSVBVM60.__vbaFreeV>; MSVBVM60.__vbaFreeVar
00427D58 . 8B45 D0 mov eax, dword ptr [ebp-30]
00427D5B . 8B3D CC114000 mov edi, dword ptr [<&MSVBVM60.__vba>; MSVBVM60.__vbaI4Str
00427D61 . 50 push eax
00427D62 . FFD7 call edi ; <&MSVBVM60.__vbaI4Str>
00427D64 . 35 B5690F00 xor eax, 0F69B5
00427D69 . 50 push eax
00427D6A . FF15 1C104000 call dword ptr [<&MSVBVM60.__vbaStrI4>; MSVBVM60.__vbaStrI4
00427D70 . 8BD0 mov edx, eax
00427D72 . 8D4D E0 lea ecx, dword ptr [ebp-20]
00427D75 . FFD3 call ebx
00427D77 . 8B4D D0 mov ecx, dword ptr [ebp-30]
00427D7A . 51 push ecx
00427D7B . FFD7 call edi
00427D7D . 35 12219A00 xor eax, 9A2112
00427D82 . 50 push eax
00427D83 . FF15 1C104000 call dword ptr [<&MSVBVM60.__vbaStrI4>; MSVBVM60.__vbaStrI4
00427D89 . 8BD0 mov edx, eax
00427D8B . 8D4D DC lea ecx, dword ptr [ebp-24]
00427D8E . FFD3 call ebx
00427D90 . 8B55 D0 mov edx, dword ptr [ebp-30]
00427D93 . 52 push edx
00427D94 . FFD7 call edi
00427D96 . 35 B54A0506 xor eax, 6054AB5
00427D9B . 50 push eax
00427D9C . FF15 1C104000 call dword ptr [<&MSVBVM60.__vbaStrI4>; MSVBVM60.__vbaStrI4
00427DA2 . 8BD0 mov edx, eax
00427DA4 . 8D4D D4 lea ecx, dword ptr [ebp-2C]
00427DA7 . FFD3 call ebx
00427DA9 . 8B45 0C mov eax, dword ptr [ebp+C]
00427DAC . 8B08 mov ecx, dword ptr [eax]
00427DAE . 8B1D 2C104000 mov ebx, dword ptr [<&MSVBVM60.__vba>; MSVBVM60.__vbaLenBstr
00427DB4 . 51 push ecx ; /String
00427DB5 . FFD3 call ebx ; \__vbaLenBstr
00427DB7 . 8BD0 mov edx, eax
00427DB9 . 8B45 D8 mov eax, dword ptr [ebp-28]
00427DBC . 50 push eax ; /String
00427DBD . 8995 CCFEFFFF mov dword ptr [ebp-134], edx ; |
00427DC3 . FFD3 call ebx ; \__vbaLenBstr
00427DC5 . 8B8D CCFEFFFF mov ecx, dword ptr [ebp-134]
00427DCB . 8B55 D8 mov edx, dword ptr [ebp-28]
00427DCE . 33DB xor ebx, ebx
00427DD0 . 3BC1 cmp eax, ecx
00427DD2 . 52 push edx ; /String
00427DD3 . 0F9DC3 setge bl ; |
00427DD6 . FF15 2C104000 call dword ptr [<&MSVBVM60.__vbaLenBs>; \__vbaLenBstr
00427DDC . 33C9 xor ecx, ecx
00427DDE . 83F8 19 cmp eax, 19
00427DE1 . 0F9CC1 setl cl
00427DE4 . 0BD9 or ebx, ecx
00427DE6 . 0F85 AA010000 jnz 00427F96
00427DEC . 8B55 D8 mov edx, dword ptr [ebp-28] |
|