mov dword ptr ds:[esi],0 004A6442 5F pop edi 004A6443 83C9 FF or ecx,FFFFFFFF 004A6446 33C0 xor eax,eax 004A6448 F2:AE repne scas byte ptr es:[edi] 004A644A 8BCF mov ecx,edi 004A644C 83C6 04 add esi,4 004A644F ^ E9 F0FEFFFF jmp 英汉汉英.004A6344 ====>向上看004A6347可以跳出循环。
004A6550 59 pop ecx ====>此处下断。F9断在这 004A6551 5E pop esi 004A6552 FD std 004A6553 33C0 xor eax,eax 004A6555 B9 54030000 mov ecx,354 004A655A E8 DEEA0300 call 英汉汉英.004E503D ====>F7进入
004E503D 5F pop edi 004E503E F3:AA rep stos byte ptr es:[edi] 004E5040 61 popad 004E5041 66:9D popfw 004E5043 83C4 08 add esp,8 004E5046 E9 75EAFBFF jmp 英汉汉英.004A3AC0 ====>飞向光明之巅!
PEtite V2.2 相当容易啦,如此找OEP就行了。 ————————————————————————
004A3AC0 55 push ebp ====>在这儿用LordPE完全DUMP这个进程
004A3AC1 8BEC mov ebp,esp 004A3AC3 83C4 F4 add esp,-0C 004A3AC6 &nb 上一页 [1] [2] [3] [4] [5] [6] [7] 下一页
|