飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2484|回复: 3

test unpack!!

[复制链接]

该用户从未签到

发表于 2006-4-27 11:16:17 | 显示全部楼层 |阅读模式
大家来试试...嘻嘻...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

x
PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2020-4-10 17:02
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2006-4-27 14:34:54 | 显示全部楼层
    00401000   /EB 10           jmp short OllydbgA.00401012                     ----------> 标准的Borland C++ 入口00401002   |66:623A         bound di,dword ptr ds:[edx]
    00401005   |43              inc ebx
    00401006   |2B2B            sub ebp,dword ptr ds:[ebx]
    00401008   |48              dec eax
    00401009   |4F              dec edi
    0040100A   |4F              dec edi
    0040100B   |4B              dec ebx
    0040100C   |90              nop
    0040100D  -|E9 28014B00     jmp 008B113A
    00401012   \A1 1B014B00     mov eax,dword ptr ds:[4B011B]
    00401017    C1E0 02         shl eax,2

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-4-27 14:45:53 | 显示全部楼层
    是看雪论坛里 ttui 发的那个纯正delphi血统的压缩壳(含源码)
    现在被某工作室抄袭,正在讨论中。。。。。

    压缩壳,难度不大。。。跟几步就看到OEP了

    0058133F     8B45 E4              mov eax,dword ptr ss:[ebp-1C]
    00581342     8B40 10              mov eax,dword ptr ds:[eax+10]               ; 看到OEP了
    00581345     0345 DC              add eax,dword ptr ss:[ebp-24]
    00581348     8B55 14              mov edx,dword ptr ss:[ebp+14]

    当然PEiD的插件也能找到这个OEP
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2006-4-27 17:29:02 | 显示全部楼层
    恩,不错不错.....
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表