|
006E584F push edx 006E5850 mov edx,ACProtec.006D4EB7 006E5855 mov dword ptr ds:[edx],ecx 006E5857 pop edx ; KERNEL32.77E887E7 006E5858 push dword ptr ds:[6D4EB7] 006E585E push ecx 006E585F mov dword ptr ss:[esp],ACProtec.006D4EE7 006E5866 pop dword ptr ds:[6D4E8B] ; KERNEL32.77E887E7 006E586C mov ecx,dword ptr ds:[6D4E8B] 006E5872 mov dword ptr ds:[ecx],eax 006E5874 mov ecx,dword ptr ss:[esp] ; KERNEL32.77E887E7 006E5877 pop dword ptr ds:[6D4EB3] ; KERNEL32.77E887E7 006E587D nop 006E587E nop 006E587F pushad 006E5880 call ACProtec.006E369A 006E5885 popad 006E5886 push dword ptr ds:[6D4EE7] 006E588C pop dword ptr ds:[6D4F07] ; KERNEL32.77E887E7 006E5892 push dword ptr ds:[6D4F07] 006E5898 push edi ; ACProtec.005D16A8 006E5899 mov edi,ACProtec.006D4EAF 006E589E mov dword ptr ds:[edi],esi 006E58A0 pop edi ; KERNEL32.77E887E7 006E58A1 push dword ptr ds:[6D4EAF] 006E58A7 mov dword ptr ss:[esp],edi ; ACProtec.005D16A8 006E58AA push ebx 006E58AB pop dword ptr ds:[6D4EAB] ; KERNEL32.77E887E7 006E58B1 push dword ptr ds:[6D4EAB] 006E58B7 mov dword ptr ds:[6D4E87],eax 006E58BD push dword ptr ds:[6D4E87] //stolen code第4行,push eax的变形 006E58C3 mov dword ptr ds:[6D4E83],ACProtec.006D4EF3 006E58CD mov eax,dword ptr ds:[6D4E83] 006E58D3 push ecx 006E58D4 mov ecx,eax 006E58D6 pushad 006E58D7 call ACProtec.006E3437 006E58DC popad 006E58DD mov ebx,ecx 006E58DF pop ecx ; KERNEL32.77E887E7 006E58E0 pop dword ptr ds:[6D4E7F] ; KERNEL32.77E887E7 006E58E6 mov eax,dword ptr ds:[6D4E7F] 006E58EC push edi ; ACProtec.005D16A8 006E58ED mov edi,ACProtec.006D4EA7 006E58F2 mov dword ptr ds:[edi],ebx 006E58F4 pop edi ; KERNEL32.77E887E7 006E58F5 push edx 006E58F6 mov edx,ACProtec.006D4EA7 006E58FB mov edi,dword ptr ds:[edx] 006E58FD pop edx ; KERNEL32.77E887E7 006E58FE mov ebx,dword ptr ss:[esp] ; KERNEL32.77E887E7 006E5901 pop dword ptr ds:[6D4EA3] ; KERNEL32.77E887E7 006E5907 mov dword ptr ds:[edi],esi 006E5909 pop dword ptr ds:[6D4ED3] ; KERNEL32.77E887E7 006E590F push dword ptr ds:[6D4ED3] 006E5915 pop dword ptr ds:[6D4E7B] ; KERNEL32.77E887E7 006E591B mov edi,dword ptr ds:[6D4E7B] 006E5921 push dword ptr ds:[6D4EF3] 006E5927 mov dword ptr ss:[esp],ebx //stolen code第5行,push ebx的变形 006E592A nop 006E592B nop 006E592C nop 006E592D pushad 006E592E call ACProtec.006E56B9 006E5933 popad
上一页 [1] [2] [3] [4] [5] 下一页 |