00680000 > 60 pushad;/入口点
00680001 9C pushfd;
00680002 64:FF35 0000000>push ( [TYPE DWORD FS:0] );
00680009 E8 73010000 call 复件_A_F.00680181;
0068000E 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680010 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680012 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680014 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680016 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680018 0000 add ( AL, [TYPE BYTE DS:EAX] );
0068001A 5E pop ( ESI );
0068001B 0028 add ( CH, [TYPE BYTE DS:EAX] );
0068001D 0036 add ( DH, [TYPE BYTE DS:ESI] );
0068001F 0028 add ( CH, [TYPE BYTE DS:EAX] );
00680021 0000 add ( AL, [TYPE BYTE DS:EAX] );
00680023 0000 add ( AL, [TYPE BYTE DS:EAX] );
用内存段点和ESP定律都用了,只要按SHIFT+F9程序就运行了
碰到CALL的地方只能用F7跟进,按F8程序就运行了
真是郁闷
高手指点,用PEID查不出是什么壳
[培训]科锐逆向工程师培训第53期2025年7月8日开班!