飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2356|回复: 2

[求助] 解密问题,菜鸟飘过!!~

[复制链接]
  • TA的每日心情

    2016-2-14 14:40
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2008-3-20 17:38:00 | 显示全部楼层 |阅读模式
    00471D8C  |.  64:FF30      PUSH DWORD PTR FS:[EAX]
    00471D8F  |.  64:8920      MOV DWORD PTR FS:[EAX],ESP
    00471D92  |.  8D45 E4      LEA EAX,DWORD PTR SS:[EBP-1C]
    00471D95  |.  50            PUSH EAX
    00471D96  |.  8D45 F4      LEA EAX,DWORD PTR SS:[EBP-C]
    00471D99  |.  50            PUSH EAX
    00471D9A  |.  6A 00        PUSH 0
    00471D9C  |.  E8 2BFCFFFF  CALL 1.004719CC
    00471DA1  |.  84C0          TEST AL,AL                              ;  Switch (cases 0..3)
    00471DA3  |.  0F84 FE000000 JE 1.00471EA7
    00471DA9  |.  8A45 E4      MOV AL,BYTE PTR SS:[EBP-1C]
    00471DAC  |.  2C 02        SUB AL,2
    00471DAE  |.  74 43        JE SHORT 1.00471DF3              <-----关键跳
    00471DB0  |.  FEC8          DEC AL
    00471DB2  |.  0F85 B9000000 JNZ 1.00471E71
    00471DB8  |.  8D45 E0      LEA EAX,DWORD PTR SS:[EBP-20]            ;  Case 3 of switch 00471DA1
    00471DBB  |.  50            PUSH EAX
    00471DBC  |.  8D55 D4      LEA EDX,DWORD PTR SS:[EBP-2C]
    00471DBF  |.  8B45 F4      MOV EAX,DWORD PTR SS:[EBP-C]
    00471DC2  |.  E8 1978F9FF  CALL 1.004095E0
    00471DC7  |.  8B45 D4      MOV EAX,DWORD PTR SS:[EBP-2C]            ; |
    00471DCA  |.  8945 D8      MOV DWORD PTR SS:[EBP-28],EAX            ; |
    00471DCD  |.  C645 DC 0B    MOV BYTE PTR SS:[EBP-24],0B              ; |
    00471DD1  |.  8D55 D8      LEA EDX,DWORD PTR SS:[EBP-28]            ; |
    00471DD4  |.  33C9          XOR ECX,ECX                              ; |
    00471DD6  |.  B8 141F4700  MOV EAX,1.00471F14                      ; |
    00471DDB  |.  E8 187DF9FF  CALL 1.00409AF8                          ; \1.00409AF8
    00471DE0  |.  8B55 E0      MOV EDX,DWORD PTR SS:[EBP-20]
    00471DE3  |.  8B83 4C030000 MOV EAX,DWORD PTR DS:[EBX+34C]
    00471DE9  |.  E8 DA4FFDFF  CALL 1.00446DC8
    00471DEE  |.  E9 B4000000  JMP 1.00471EA7
    00471DF3  |>  8D45 FA      LEA EAX,DWORD PTR SS:[EBP-6]            ;  Case 2 of switch 00471DA1
    00471DF6  |.  50            PUSH EAX
    00471DF7  |.  8D45 FC      LEA EAX,DWORD PTR SS:[EBP-4]
    00471DFA  |.  50            PUSH EAX
    00471DFB  |.  8D45 FE      LEA EAX,DWORD PTR SS:[EBP-2]
    00471DFE  |.  50            PUSH EAX
    00471DFF  |.  6A 00        PUSH 0
    00471E01  |.  E8 BEFBFFFF  CALL 1.004719C4
    00471E06  |.  8D45 EC      LEA EAX,DWORD PTR SS:[EBP-14]
    00471E09  |.  50            PUSH EAX
    00471E0A  |.  8D45 F0      LEA EAX,DWORD PTR SS:[EBP-10]
    00471E0D  |.  50            PUSH EAX
    00471E0E  |.  6A 00        PUSH 0
    00471E10  |.  E8 9FFBFFFF  CALL 1.004719B4
    00471E15  |.  8D45 D0      LEA EAX,DWORD PTR SS:[EBP-30]
    00471E18  |.  50            PUSH EAX
    00471E19  |.  8D55 AC      LEA EDX,DWORD PTR SS:[EBP-54]
    00471E1C  |.  8B45 F4      MOV EAX,DWORD PTR SS:[EBP-C]
    00471E1F  |.  E8 BC77F9FF  CALL 1.004095E0
    00471E24  |.  8B45 AC      MOV EAX,DWORD PTR SS:[EBP-54]            ; |
    00471E27  |.  8945 B0      MOV DWORD PTR SS:[EBP-50],EAX            ; |
    00471E2A  |.  C645 B4 0B    MOV BYTE PTR SS:[EBP-4C],0B              ; |
    00471E2E  |.  0FB745 FA    MOVZX EAX,WORD PTR SS:[EBP-6]            ; |
    00471E32  |.  8945 B8      MOV DWORD PTR SS:[EBP-48],EAX            ; |
    00471E35  |.  C645 BC 00    MOV BYTE PTR SS:[EBP-44],0              ; |
    00471E39  |.  0FB745 FC    MOVZX EAX,WORD PTR SS:[EBP-4]            ; |
    00471E3D  |.  8945 C0      MOV DWORD PTR SS:[EBP-40],EAX            ; |
    00471E40  |.  C645 C4 00    MOV BYTE PTR SS:[EBP-3C],0              ; |
    00471E44  |.  0FB745 FE    MOVZX EAX,WORD PTR SS:[EBP-2]            ; |
    00471E48  |.  8945 C8      MOV DWORD PTR SS:[EBP-38],EAX            ; |
    00471E4B  |.  C645 CC 00    MOV BYTE PTR SS:[EBP-34],0              ; |
    00471E4F  |.  8D55 B0      LEA EDX,DWORD PTR SS:[EBP-50]            ; |
    00471E52  |.  B9 03000000  MOV ECX,3                                ; |



    以上是某程序跳VIP版
    其中00471dae是关键跳
    请问该怎么改
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-21 03:07:22 | 显示全部楼层
    00471DA3  |.  0F84 FE000000 JE 1.00471EA7        ; NOP
    00471DAE  |.  74 43         JE SHORT 1.00471DF3  ;<-----关键跳 JMP

    试试
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-4-20 04:41:42 | 显示全部楼层
    JE改成JNE呢?尝试了吗?
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表