青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

聚星亭

吾笨笨且懶散兮 急須改之而奮進
posts - 74, comments - 166, trackbacks - 0, articles - 0
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

 

Notes for process: UnPackMe                              2009-2-15 2:19:52

 

003F157B >/$  BD 082A3F00   mov     ebp003F2A08            ;OD載入的入口點                     
003F1580  |.  C745 00 2C013>mov     dword ptr [ebp], 003F012C                                    
003F1587  |.  FF4D 08       dec     dword ptr [ebp+8]                                            
003F158A  |.  C645 0C 05    mov     byte ptr [ebp+C], 5                                          
003F158E  |.  8D7D 14       lea     edidword ptr [ebp+14]                                      
003F1591  |.  31C0          xor     eaxeax                                                     
003F1593  |.  B4 04         mov     ah, 4                                                        
003F1595  |.  89C1          mov     ecxeax                                                     
003F1597  |.  F3:AB         rep     stos dword ptr es:[edi]                                      
003F1599  |.  BF E4FC3F00   mov     edi, 003FFCE4                                                
003F159E  |.  57            push    edi                                                          
003F159F  |.  BE 6C163F00   mov     esi003F166C            ;
第一次壓棧,也可以在這里用ESP定律
   
003F15A4  |> /31C9          xor     ecxecx
003F15A6  |. |41            inc     ecx
003F15A7  |. |FF4D 0C       dec     dword ptr [ebp+C]
003F15AA  |> |8D9C8D A00000>/lea     ebxdword ptr [ebp+ecx*4+A0]   ;  
一個循環

003F15B1  |. |FFD6          |call    esi
003F15B3  |. |10C9          |adc     clcl
003F15B5  |.^|73 F3         \jnb     short 003F15AA
003F15B7  |. |FF45 0C       inc     dword ptr [ebp+C]                ;  
這里F4
003F15BA  |. |91            xchg    eaxecx
003F15BB  |. |AA            stos    byte ptr es:[edi]
003F15BC  |. |83C9 FF       or      ecx, FFFFFFFF
003F15BF  |> |8D5C8D 18     /lea     ebxdword ptr [ebp+ecx*4+18]
003F15C3  |. |FFD6          |call    esi
003F15C5  |.^\74 DD         |je      short 003F15A4                  ;  
又調回去了,不讓它跳
003F15C7  |.  E3 17         |jecxz   short 003F15E0                  ;  
這里F4
003F15C9  |.  8D5D 1C       |lea     ebxdword ptr [ebp+1C]
003F15CC  |.  FFD6          |call    esi
003F15CE  |.  74 10         |je      short 003F15E0
003F15D0  |.  8D9D A0080000 |lea     ebxdword ptr [ebp+8A0]
003F15D6  |.  E8 EC000000   |call    003F16C7
003F15DB  |.  8B45 10       |mov     eaxdword ptr [ebp+10]
003F15DE  |.  EB 42         |jmp     short 003F1622
003F15E0  |>  8D9D A0040000 |lea     ebxdword ptr [ebp+4A0]
003F15E6  |.  E8 DC000000   |call    003F16C7
003F15EB  |.  49            |dec     ecx
003F15EC  |.  49            |dec     ecx
003F15ED  |.  78 40         |js      short 003F162F
003F15EF  |.  8D5D 20       |lea     ebxdword ptr [ebp+20]
003F15F2  |.  74 03         |je      short 003F15F7
003F15F4  |.  83C3 40       |add     ebx, 40
003F15F7  |>  31D2          |xor     edxedx
003F15F9  |.  42            |inc     edx
003F15FA  |>  E8 BE000000   |/call    003F16BD
003F15FF  |.  8D0C48        ||lea     ecxdword ptr [eax+ecx*2]
003F1602  |.  F6C2 10       ||test    dl, 10
003F1605  |.^ 74 F3         |\je      short 003F15FA
003F1607  |.  41            |inc     ecx                             ;  
這里F4
003F1608  |.  91            |xchg    eaxecx
003F1609  |.  8D9D A0080000 |lea     ebxdword ptr [ebp+8A0]
003F160F  |.  E8 B3000000   |call    003F16C7
003F1614  |.  3D 00080000   |cmp     eax, 800
003F1619  |.  83D9 FF       |sbb     ecx, -1
003F161C  |.  83F8 60       |cmp     eax, 60
003F161F  |.  83D9 FF       |sbb     ecx, -1
003F1622  |>  8945 10       |mov     dword ptr [ebp+10], eax
003F1625  |.  56            |push    esi
003F1626  |.  89FE          |mov     esiedi
003F1628  |.  29C6          |sub     esieax
003F162A  |.  F3:A4         |rep     movs byte ptr es:[edi], byte pt>
003F162C  |.  5E            |pop     esi
003F162D  |.^ EB 90         \jmp     short 003F15BF
003F162F  |>  BE 3D004000   mov     esi, 0040003D                    ;  
這里F4
003F1634  |.  BB 20293F00   mov     ebx, <&KERNEL32.LoadLibraryA>
003F1639  |.  55            push    ebp
003F163A  |>  46            inc     esi
003F163B  |.  AD            lods    dword ptr [esi]
003F163C  |.  85C0          test    eaxeax
003F163E  |.  74 2A         je      short 003F166A                   ;  
這里跳出去就解密完成了
003F1640  |.  97            xchg    eaxedi
003F1641  |.  56            push    esi
003F1642  |.  FF13          call    dword ptr [ebx]
003F1644  |.  85C0          test    eaxeax
003F1646  |.  74 16         je      short 003F165E
003F1648  |.  95            xchg    eaxebp
003F1649  |>  AC            /lods    byte ptr [esi]
003F164A  |.  84C0          |test    alal
003F164C  |.^ 75 FB         \jnz     short 003F1649
003F164E  |.  3806          cmp     byte ptr [esi], al
003F1650  |.^ 74 E8         je      short 003F163A
003F1652  |.  78 0E         js      short 003F1662
003F1654  |.  56            push    esi
003F1655  |>  55            push    ebp
003F1656  |.  FF53 04       call    dword ptr [ebx+4]
003F1659  |.  AB            stos    dword ptr es:[edi]
003F165A  |.  85C0          test    eaxeax
003F165C  |.^ 75 EB         jnz     short 003F1649
003F165E  |>  40            inc     eax
003F165F  |.  5B            pop     ebx
003F1660  |.  59            pop     ecx
003F1661  |.  C3            retn
003F1662  |>  46            inc     esi
003F1663  |.  31C0          xor     eaxeax
003F1665  |.  66:AD         lods    word ptr [esi]
003F1667  |.  50            push    eax
003F1668  |.^ EB EB         jmp     short 003F1655
003F166A  |>  5D            pop     ebp                              ;  
來到這里解密就完成了,所以就在這里F4比較直接
003F166B  \.  C3            retn                                     ;  
繼續F8

     

如果直接在第一個壓棧的地方用ESP定律,就可以省去上面的麻煩,好了,繼續往下看

 

003FFCE4   .  BF 00104000   mov     edi, 00401000
003FFCE9   .  89FB          mov     ebxedi
003FFCEB   .  81EB 04000000 sub     ebx, 4
003FFCF1   .  895D 58       mov     dword ptr [ebp+58], ebx
003FFCF4   .  31C0          xor     eaxeax
003FFCF6   .  8945 5C       mov     dword ptr [ebp+5C], eax
003FFCF9   .  8945 64       mov     dword ptr [ebp+64], eax
003FFCFC   .  40            inc     eax
003FFCFD   .  8945 60       mov     dword ptr [ebp+60], eax
003FFD00   .  8945 68       mov     dword ptr [ebp+68], eax
003FFD03   .  8D5E 58       lea     ebxdword ptr [esi+58]
003FFD06   .  31C9          xor     ecxecx
003FFD08   >  AD            lods    dword ptr [esi]
003FFD09   .  895C8D 00     mov     dword ptr [ebp+ecx*4], ebx
003FFD0D   .  01C3          add     ebxeax
003FFD0F   .  41            inc     ecx
003FFD10   .  80F9 16       cmp     cl, 16
003FFD13   .^ 75 F3         jnz     short 003FFD08
003FFD15   .  8B75 04       mov     esidword ptr [ebp+4]           ;  
這里F4

003FFD18   .  8775 00       xchg    dword ptr [ebp], esi
003FFD1B   .  57            push    edi
003FFD1C   .  8DBD 68040000 lea     edidword ptr [ebp+468]
003FFD22   .  AC            lods    byte ptr [esi]
003FFD23   .  0FB6C8        movzx   ecxal
003FFD26   .  BB 3DFF3F00   mov     ebx, 003FFF3D
003FFD2B   >  89F0          mov     eaxesi
003FFD2D   .  AB            stos    dword ptr es:[edi]
003FFD2E   .  31C0          xor     eaxeax
003FFD30   .  AC            lods    byte ptr [esi]
003FFD31   .  3C 66         cmp     al, 66
003FFD33   .  75 01         jnz     short 003FFD36
003FFD35   .  AC            lods    byte ptr [esi]
003FFD36   >  3C 0F         cmp     al0F
003FFD38   .  75 03         jnz     short 003FFD3D
003FFD3A   .  AC            lods    byte ptr [esi]
003FFD3B   .  B4 01         mov     ah, 1
003FFD3D   >  D1E8          shr     eax, 1
003FFD3F   .  D7            xlat    byte ptr [ebx+al]
003FFD40   .  73 03         jnb     short 003FFD45
003FFD42   .  C0E8 04       shr     al, 4
003FFD45   >  A8 02         test    al, 2
003FFD47   .  74 01         je      short 003FFD4A
003FFD49   .  46            inc     esi
003FFD4A   >^ E2 DF         loopd   short 003FFD2B                   ;  
這里個循環,就在下面F4就好
003FFD4C   .  5F            pop     edi
003FFD4D   >  31C0          xor     eaxeax
003FFD4F   .  3945 64       cmp     dword ptr [ebp+64], eax
003FFD52   .  74 04         je      short 003FFD58
003FFD54   .  8745 64       xchg    dword ptr [ebp+64], eax
003FFD57   .  96            xchg    eaxesi
003FFD58   >  3B75 00       cmp     esidword ptr [ebp]
003FFD5B   .  0F84 9F190000 je      00401700                         ;  
看到了哦,這里有個長跳,就在這里F4

     

這個跳轉沒有實現,所以,我們在這個指令上按回車,就可以來到還沒有被填好的OEP上了!

 

00401700   > \0000          add     byte ptr [eax], al
00401702   .  0000          add     byte ptr [eax], al
00401704   .  0000          add     byte ptr [eax], al
00401706   .  0000          add     byte ptr [eax], al
00401708   .  0000          add     byte ptr [eax], al
0040170A   .  0000          add     byte ptr [eax], al
0040170C   .  0000          add     byte ptr [eax], al
0040170E   .  0000          add     byte ptr [eax], al
00401710   .  0000          add     byte ptr [eax], al
00401712   .  0000          add     byte ptr [eax], al
00401714   .  0000          add     byte ptr [eax], al
00401716   .  0000          add     byte ptr [eax], al

    在命令行里輸入: HE 00401700  下個硬件執行斷點,然后SHIFT+F9,就OK了,至于修復沒特別的,不多說


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产香蕉久久精品综合网| 欧美精品久久天天躁| 欧美色123| 91久久综合亚洲鲁鲁五月天| 久久国产福利国产秒拍| 亚洲一区二区三区高清| 欧美日韩一区二区在线视频| 亚洲欧洲一区二区在线播放| 免费一区视频| 久久免费国产| 精品二区视频| 奶水喷射视频一区| 久久精品一区二区三区中文字幕| 国产欧美一区二区白浆黑人| 久久高清国产| 久久精品一区蜜桃臀影院 | 亚洲男人av电影| 一本大道久久精品懂色aⅴ| 欧美精品日韩综合在线| 亚洲免费电影在线观看| 亚洲人成久久| 国产精品高精视频免费| 午夜在线精品偷拍| 亚洲欧美视频在线观看| 国产亚洲一区精品| 另类激情亚洲| 欧美黑人国产人伦爽爽爽| 91久久精品日日躁夜夜躁欧美| 亚洲第一黄网| 国产精品福利片| 久久国产精品99久久久久久老狼| 欧美制服第一页| 亚洲人妖在线| 一区二区欧美日韩视频| 国产精品专区h在线观看| 亚洲视频精品| 欧美综合国产| 一区二区欧美日韩| 性做久久久久久久免费看| 一区视频在线看| 日韩网站在线| 一区免费观看| 一区二区三区免费观看| 好吊妞这里只有精品| 欧美激情在线免费观看| 欧美日韩在线直播| 久久综合色播五月| 国产欧美日韩另类一区 | 午夜宅男久久久| 欧美精品 日韩| 欧美二区不卡| 在线观看中文字幕不卡| 亚洲欧美激情视频| 亚洲永久在线| 欧美日韩成人一区二区| 亚洲激情在线观看视频免费| 黑人巨大精品欧美一区二区 | 久久久夜夜夜| 国产精品久久久久久久久婷婷| 亚洲国产综合视频在线观看| 尤物yw午夜国产精品视频| 欧美一区二区高清| 久久xxxx精品视频| 国产日本欧美一区二区三区在线 | 欧美成人午夜影院| 在线观看日韩专区| 久久嫩草精品久久久久| 美女日韩在线中文字幕| 伊人精品成人久久综合软件| 久久aⅴ国产欧美74aaa| 久久久99免费视频| 狠狠色综合一区二区| 久久国产精品一区二区三区| 久久久久久久波多野高潮日日| 国产亚洲成人一区| 久久精品成人一区二区三区| 久久免费观看视频| 亚洲国产91精品在线观看| 蜜臀91精品一区二区三区| 欧美国产日产韩国视频| 日韩一级片网址| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ入口 | 亚洲精选大片| 亚洲一区影院| 国产区精品在线观看| 久久激情五月婷婷| 亚洲国产成人不卡| 国产精品99久久99久久久二8 | 国产精品久久精品日日| 亚洲欧美福利一区二区| 久久精品国产精品亚洲| 亚洲第一精品夜夜躁人人爽| 欧美成人一区二区| 一区二区电影免费观看| 久久精品卡一| 亚洲国产欧美日韩另类综合| 欧美日本国产精品| 午夜精品久久久久| 亚洲第一精品夜夜躁人人躁| 在线一区免费观看| 国产综合视频在线观看| 欧美不卡三区| 午夜天堂精品久久久久| 美女亚洲精品| 一区二区三区波多野结衣在线观看| 国产精品少妇自拍| 美脚丝袜一区二区三区在线观看 | 亚洲国产精品一区二区尤物区| 亚洲午夜女主播在线直播| 国模一区二区三区| 欧美日韩在线一二三| 久久九九国产精品| 亚洲特黄一级片| 免费日韩精品中文字幕视频在线| 一区二区高清在线观看| 在线观看日韩国产| 国产伦精品一区二区三区视频孕妇 | 欧美激情视频一区二区三区不卡| 亚洲视频在线看| 欧美成人国产| 久久精品二区三区| 亚洲午夜一区二区三区| 亚洲国产成人av在线| 国产午夜亚洲精品理论片色戒| 欧美日韩国产va另类| 久久蜜桃精品| 欧美一区二区免费观在线| 在线视频一区观看| 亚洲人成高清| 亚洲国产精品t66y| 欧美/亚洲一区| 久久精品91| 欧美一二三区在线观看| 亚洲曰本av电影| 亚洲最新色图| 99精品欧美一区二区蜜桃免费| 一区二区三区在线看| 国产婷婷色综合av蜜臀av | 久久av一区二区三区漫画| 亚洲视频成人| 在线视频欧美一区| 99精品国产高清一区二区| 亚洲激情成人| 亚洲国产成人久久| 亚洲大黄网站| 亚洲欧洲久久| 日韩视频中文| 在线中文字幕日韩| 亚洲无毛电影| 亚洲欧美另类综合偷拍| 亚洲欧美成人网| 亚洲欧美一区二区三区在线| 亚洲一区精品视频| 香蕉精品999视频一区二区| 亚洲欧美中文日韩在线| 香港久久久电影| 久久精品国产亚洲高清剧情介绍| 欧美一区二区三区四区夜夜大片| 午夜在线视频观看日韩17c| 午夜影视日本亚洲欧洲精品| 欧美一区在线视频| 久久婷婷国产综合精品青草 | 亚洲欧美日韩精品久久久| 亚洲欧美偷拍卡通变态| 欧美影院在线| 久热精品视频在线免费观看| 欧美成人免费视频| 国产精品99一区| 国产午夜精品全部视频播放| 一区二区三区在线不卡| 亚洲精品一区二区三区婷婷月| 一本色道久久综合亚洲精品不卡| 亚洲在线一区二区| 久久午夜精品| 亚洲日韩视频| 亚洲欧美卡通另类91av| 久久在线免费观看视频| 欧美精品一区二区三区在线看午夜| 欧美三级乱码| 在线观看成人网| 亚洲午夜久久久久久尤物| 久久久高清一区二区三区| 亚洲高清三级视频| 亚洲欧美区自拍先锋| 理论片一区二区在线| 国产精品毛片大码女人| 亚洲电影在线看| 欧美亚洲综合另类| 亚洲国产高清在线| 欧美一区二区大片| 欧美日产国产成人免费图片| 国产美女精品一区二区三区| 亚洲国内精品在线| 久久国产精品电影| 99re66热这里只有精品3直播| 久久激情视频免费观看| 国产精品高潮呻吟久久| 亚洲精品一区二区三区99| 久久av一区二区三区漫画| 亚洲美女色禁图|