首页
社区
课程
招聘
aspr壳吗?
发表于: 2005-4-9 15:15 4194

aspr壳吗?

2005-4-9 15:15
4194
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 124
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
OEP

007A1060 >  55              PUSH EBP
007A1061    8BEC            MOV EBP,ESP
007A1063    83C4 C4         ADD ESP,-3C
007A1066    B8 A80F7A00     MOV EAX,007A0FA8
007A106B    E8 AC4CFEFF     CALL 00785D1C
007A1070    B8 5C0F7A00     MOV EAX,007A0F5C
007A1075    A3 64467A00     MOV DWORD PTR DS:[7A4664],EAX
007A107A    B8 01000000     MOV EAX,1
007A107F    E8 D8FEFFFF     CALL 007A0F5C
007A1084    E8 5F2DFEFF     CALL 00783DE8

在代码段有大量引用壳代码
00781160   CALL 00EC0000
00781180   CALL 00EC0000
00781198   CALL 00EC0000
007811A0   CALL 00EC0000

壳代码00EC0000内容是随机变化,但去的地方是一样的
00EC0000-> (00C7B348-> 00c7b5d0 00C7A9D6) -> (00ED0000->00ED00C6)

因为壳代码大量的循环,没详细跟,有人知道这壳的详细资料吗?
2005-4-9 15:22
0
雪    币: 124
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
有人能帮忙下吗?快死了啊

已经查到是aspr的,给点思路好吗?有人破过吗?

为什么我搜索论坛没找到相似的教程。。。
2005-4-14 11:09
0
雪    币: 124
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
谁能告诉我这长长的

00EC0000-> (00C7B348-> 00c7b5d0 00C7A9D6) -> (00ED0000->00ED00C6)

是做什么用的吗?
2005-4-14 23:50
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
很多时候只能依靠自己
很多时候别人未必知道

大家都一样
2005-4-15 00:35
0
游客
登录 | 注册 方可回帖
返回