按照redrose 的Themida脱VC7.0的方法脱的。
完成之后PEID监测:Visual C++ 7.0
但一运行CPU就占100%,而且没有响应,怎么回事呢?
OD跟踪一样,进去之后狂多的jmp,没有丝毫头绪
没有耐心继续F8这么多jmp了,F9之后就出错了
EAX 00000028
ECX 004291C7 a_.004291C7
EDX 005448F8 a_.005448F8
EBX 00693969 a_.00693969
ESP 0012FDF0
EBP FA3FD057
ESI 000000BC
EDI 005448F8 a_.005448F8
EIP 00C69417
C 0 ES 0023 32位 0(FFFFFFFF)
P 1 CS 001B 32位 0(FFFFFFFF)
A 0 SS 0023 32位 0(FFFFFFFF)
Z 0 DS 0023 32位 0(FFFFFFFF)
S 0 FS 003B 32位 7FFDD000(FFF)
T 0 GS 0000 NULL
D 0
O 0 LastErr ERROR_SUCCESS (00000000)
EFL 00010206 (NO,NB,NE,A,NS,PE,GE,G)
ST0 empty -12.667515754699707030 //这些调试寄存器怎么成这个样子了? 怎么回事呢?
ST1 empty 178.44475731816453390
ST2 empty 126.35534125706345780
ST3 empty 51.575058009711938210
ST4 empty 74.000000000000000000
ST5 empty 16.568627450980393690
ST6 empty 145.00000000000000000
ST7 empty -0.2500000000000000000
3 2 1 0 E S P U O Z D I
FST 0120 Cond 0 0 0 1 Err 0 0 1 0 0 0 0 0 (LT)
FCW 027F Prec NEAR,53 掩码 1 1 1 1 1 1
麻烦各位给分析一下了,多谢
这里可以down到相关文件
2fbK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6e0p5$3x3$3c8A6M7$3E0Q4x3X3g2U0L8$3#2Q4x3V1k6H3K9h3y4C8i4K6u0W2j5i4y4H3P5q4)9K6c8X3y4G2k6r3g2Q4x3@1c8K6P5h3q4A6L8Y4m8S2j5$3D9`.
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课