首页
社区
课程
招聘
关于STOLEN CODE 的问题!
发表于: 2004-7-23 00:08 4925

关于STOLEN CODE 的问题!

2004-7-23 00:08
4925
=====================                                                
关于stolen bytes                                                     
=====================                                                
稍微说明一下:                                                   
每一种编译工具例如 : VC++ , Delphi , Borland , etc..               
在OEP有一个唯一的/相同的PE头                              
其中的一些是这样的:                                             

Push EBP                                                            
MOV Ebp,Esp                                                         
Add ESP , -010                                                      
Mov EAX, SOME_VALUE                                                  

(共11bytes)                                                   
或者:                                                                 

Push EBP                                                            
MOV Ebp,Esp                                                         
Add ESP , -010                                                      
Push EBX                                                            
Push ESi                                                            
Push EDi                                                            
Mov EAX, SOME_VALUE   
以上是LiANGZi  在手动脱壳进阶第十一篇ASProtect 1.23RC4之System Cleaner 4.91d脱壳修复and破解 一文中提到的,现在我的问题是对于,其他的语言如vb他的入口一般是什么样的格式呢?(据我所知好象不是上面这种标准)

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 2
支持
分享
最新回复 (4)
雪    币: 214
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
ASProtect 1.23RC4不偷VB或MASM编译程序的代码.
2004-7-23 01:03
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
你各自找几个例子看看OEP处代码就知道了
2004-7-23 01:37
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那请问fly,我在脱壳的过程中,一般是怎么知道此软件是什么语言编写的呢?
2004-7-23 01:49
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
看程序代码
最简单的方法,到OEP后DUMP下来,修正OEP后用PEID等侦壳工具查看
2004-7-23 01:55
0
游客
登录 | 注册 方可回帖
返回