飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4572|回复: 3

[已解决] 看雪论坛出现新的压缩壳,hmimys-Packer.exe

[复制链接]
  • TA的每日心情
    奋斗
    前天 20:08
  • 签到天数: 432 天

    [LV.9]以坛为家II

    发表于 2006-8-28 22:07:56 | 显示全部楼层 |阅读模式
    先用它加个记事本脱一下看看:

    101ADF0 >  E8 BA000000     call NOTEPAD.0101AEAF-------载入就来到这个Call.在这里按F7跟进
    0101ADF5    0300            add eax,dword ptr ds:[eax]
    0101ADF7    0000            add byte ptr ds:[eax],al
    0101ADF9    0030            add byte ptr ds:[eax],dh
    0101ADFB    0100            add dword ptr ds:[eax],eax
    0101ADFD    0010            add byte ptr ds:[eax],dl
    0101ADFF    0001            add byte ptr ds:[ecx],al
    跟进来到这里:
    0101AEAF    5E              pop esi                    ; NOTEPAD.0101ADF5
    0101AEB0    83C6 64         add esi,64
    0101AEB3    AD              lods dword ptr ds:[esi]
    0101AEB4    50              push eax
    0101AEB5    AD              lods dword ptr ds:[esi]
    ……
    0101AED2    85C0            test eax,eax
    0101AED4    74 32           je short NOTEPAD.0101AF08------这一跳没有实现,Enter跟随
    0101AED6    8BF8            mov edi,eax

    0101AF08    83EB 44         sub ebx,44---------来到这里,F4运行到这里
    0101AF0B    8BF3            mov esi,ebx
    0101AF0D    AD              lods dword ptr ds:[esi]
    0101AF0E    50              push eax----------push OEP
    0101AF0F    C3              retn
    F8,
    retn就来到:

    0100739D    6A 70           push 70----------OEP
    0100739F    68 98180001     push NOTEPAD.01001898
    010073A4    E8 BF010000     call NOTEPAD.01007568
    010073A9    33DB            xor ebx,ebx
    010073AB    53              push ebx
    010073AC    8B3D CC100001   mov edi,dword ptr ds:[1001>; kernel32.GetModuleHandleA

    OD脱壳插件脱壳,修复输入表,就OK了。


    然后脱它的主程序,做个动画,发到视频区吧,也算是完成PYG的作业吧。
    附件是用默认状态加壳的记事本。65KB----->48KB

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-8-28 23:31:17 | 显示全部楼层
    结合动画来看最好,支持兄弟!
    PYG19周年生日快乐!
  • TA的每日心情
    郁闷
    2018-7-2 23:34
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2006-8-29 11:59:06 | 显示全部楼层
    认真学习!又是一个新壳~!
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2006-8-30 23:53:49 | 显示全部楼层
    :victory:
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表