首页
社区
课程
招聘
[旧帖] [己解决]请各位帮忙分析下这是什么壳 0.00雪花
发表于: 2008-3-12 20:39 3201

[旧帖] [己解决]请各位帮忙分析下这是什么壳 0.00雪花

2008-3-12 20:39
3201
005D6000 >  68 92146400     PUSH CB.00641492
005D6005    C3              RETN
005D6006    02048A          ADD AL,BYTE PTR DS:[EDX+ECX*4]
005D6009    A0 001F9A98     MOV AL,BYTE PTR DS:[989A1F00]
005D600E    68 D4B8A733     PUSH 33A7B8D4
005D6013    0D FEF2C2AF     OR EAX,AFC2F2FE
005D6018  - 7E CE           JLE SHORT CB.005D5FE8
005D601A    1E              PUSH DS
005D601B    42              INC EDX
005D601C    AF              SCAS DWORD PTR ES:[EDI]
005D601D    F8              CLC
005D601E    D6              SALC
005D601F    CC              INT3
005D6020  - E9 FBC84F1B     JMP 1BAD2920
005D6025    227CB4 C8       AND BH,BYTE PTR SS:[ESP+ESI*4-38]
005D6029    0D BD71A9C8     OR EAX,C8A971BD
005D602E    1F              POP DS                                   ; 段寄存器修饰
005D602F    5F              POP EDI
005D6030    B1 29           MOV CL,29
005D6032    8F              ???                                      ; 未知命令
005D6033    1173 8F         ADC DWORD PTR DS:[EBX-71],ESI
005D6036    00D1            ADD CL,DL
005D6038    8887 A93F4D00   MOV BYTE PTR DS:[EDI+4D3FA9],AL
005D603E    6C              INS BYTE PTR ES:[EDI],DX                 ; I/O 命令
005D603F    3C BF           CMP AL,0BF
005D6041    C080 F7AD3523 E>ROL BYTE PTR DS:[EAX+2335ADF7],0EB       ; 位移常数超出 1..31 的范围
005D6048    8482 6F8CB90A   TEST BYTE PTR DS:[EDX+AB98C6F],AL
005D604E    FC              CLD
005D604F    EC              IN AL,DX                                 ; I/O 命令

估计是修改过区段  用一些中文OD载入直接停在了系统启动点

  终于找到了一个正常载入的OD   但是无法分析出这是什么壳   请各位帮帮忙   谢谢各位

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
.text
.data
.code
.rsrc

区段为这4个  能有人帮个忙分析一下吗?   

这个程序用MASKpe 遮照过的
2008-3-12 22:33
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
自己顶一下 这是什么壳  我能到达OEP  脱壳后也能运行。。。   倒是脱壳后的程序载入后提示

          不知如何继续  内存在XXXXXX 处不可读  请新建EIP或把异常反给程序

   怎么办呢????
2008-3-13 03:17
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
如果用静态调试工具载入  还行  只是修改代码过后  不能保存   

  无法定位数据

          神啊  看雪的大哥们啊    解决一下把
2008-3-13 03:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
文件发上来看下才好判断...
2008-3-13 08:11
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
此问题 已经解决  感谢  LOVELYFROG大哥的关注
2008-3-13 09:11
0
游客
登录 | 注册 方可回帖
返回