求助脱一个1--ASPack 2.12 -> Alexey Solodovnikov 的壳
发布网友
发布时间:2024-10-05 04:03
我来回答
共1个回答
热心网友
时间:2024-10-18 07:39
004DF3BA 68 3C654A00 push MP3LIST.004A653C <-- 这一句执行后可以肯定现在的sp指向的单元内容为004A653C
004DF3BF C3 retn <--这一句执行后,sp所指向单元的内容004A653C就会被CPU赋给IP,IP是什么,指令指针寄存器,他指向了CPU将要执行的下一条语句
上一句retn执行过之后,CPU就会从004A653C处的语句开始执行,该处已经被作者证明为OEP了,此处的代码特征也很符合程序入口特征,然后就可以mp出来修复了