文件名称:miansha
-
所属分类:
- 标签属性:
- 上传时间:2012-11-16
-
文件大小:1.11mb
-
已下载:0次
-
提 供 者:
-
相关连接:无下载说明:别用迅雷下载,失败请重下,重下不扣分!
介绍说明--下载内容来自于网络,使用问题请自行百度
简介:
这个玩意儿是我初中的时候搞出来的。能过全世界表面的一个免杀机。
为了方便转卖,请别人给我鼓捣出来一个网络验证的。
前几天无聊,用OD载入分析了下,才发现那个人的技术相当的差劲。
OD载入:
头部显示信息如下:
004716D8 > F9 STC
004716D9 72 14 JB SHORT 鸭软无视.004716EF
004716DB BA 8550D643 MOV EDX,43D65085
004716E0 F5 CMC
004716E1 2049 83 AND BYTE PTR DS:[ECX-7D],CL
004716E4 A0 1D9AF36E MOV AL,BYTE PTR DS:[6EF39A1D]
004716E9 9C PUSHFD
004716EA A1 93ACCAA5 MOV EAX,DWORD PTR DS:[A5CAAC93]
复制代码
推断是易语言编译产生的花指令。可以使用ESP定律直接跳过。
一步一步推进,来到这一步的时候,ESP变红了:
直接HRESP。
脱壳去花不语。
脱壳后,找不到好字符串,所以把程序打开捉摸一下。-Descr iption:
This stuff is out out of my junior high. Over the surface of the world is a Free beholder.
In order to facilitate the resale, others I tinker with it a network authentication.
A few days ago boring OD load analysis, only to find the man s technology is pretty crappy.
OD loading:
The head displayed information is as follows:
004716D8> F9 STC
004716D9 72 14 JB SHORT duck soft disregard .004716 EF
004716DB BA 8550D643 MOV EDX, 43D65085
004716E0 F5 CMC
004716E1 2049 83 AND BYTE PTR DS: [ECX-7D], CL
004716E4 A0 1D9AF36E MOV AL, BYTE PTR DS: [6EF39A1D]
004716E9 9C PUSHFD
004716EA A1 93ACCAA5 MOV EAX, DWORD PTR DS: [A5CAAC93]
Copy the code
The inference is easy language to compile the flowers instructions. ESP s law can be used to skip.
Step-by-step advance, came to this step when ESP turned red:
这个玩意儿是我初中的时候搞出来的。能过全世界表面的一个免杀机。
为了方便转卖,请别人给我鼓捣出来一个网络验证的。
前几天无聊,用OD载入分析了下,才发现那个人的技术相当的差劲。
OD载入:
头部显示信息如下:
004716D8 > F9 STC
004716D9 72 14 JB SHORT 鸭软无视.004716EF
004716DB BA 8550D643 MOV EDX,43D65085
004716E0 F5 CMC
004716E1 2049 83 AND BYTE PTR DS:[ECX-7D],CL
004716E4 A0 1D9AF36E MOV AL,BYTE PTR DS:[6EF39A1D]
004716E9 9C PUSHFD
004716EA A1 93ACCAA5 MOV EAX,DWORD PTR DS:[A5CAAC93]
复制代码
推断是易语言编译产生的花指令。可以使用ESP定律直接跳过。
一步一步推进,来到这一步的时候,ESP变红了:
直接HRESP。
脱壳去花不语。
脱壳后,找不到好字符串,所以把程序打开捉摸一下。-Descr iption:
This stuff is out out of my junior high. Over the surface of the world is a Free beholder.
In order to facilitate the resale, others I tinker with it a network authentication.
A few days ago boring OD load analysis, only to find the man s technology is pretty crappy.
OD loading:
The head displayed information is as follows:
004716D8> F9 STC
004716D9 72 14 JB SHORT duck soft disregard .004716 EF
004716DB BA 8550D643 MOV EDX, 43D65085
004716E0 F5 CMC
004716E1 2049 83 AND BYTE PTR DS: [ECX-7D], CL
004716E4 A0 1D9AF36E MOV AL, BYTE PTR DS: [6EF39A1D]
004716E9 9C PUSHFD
004716EA A1 93ACCAA5 MOV EAX, DWORD PTR DS: [A5CAAC93]
Copy the code
The inference is easy language to compile the flowers instructions. ESP s law can be used to skip.
Step-by-step advance, came to this step when ESP turned red:
(系统自动生成,下载前可以参看下载内容)
下载文件列表
文件名 | 大小 | 更新时间 |
---|---|---|
鸭软免杀机(过全世界 | 已加强壳).exe |
本网站为编程资源及源代码搜集、介绍的搜索网站,版权归原作者所有! 粤ICP备11031372号
1999-2046 搜珍网 All Rights Reserved.