RSS
热门关键字:  江民 病毒库  kv2007  瑞星  江民  kv2008
当前位置 :| 主页>安全相关>样本分析>

手脱加三层壳(未知壳+UPX壳+未知壳)的病毒样本程序

来源:中天在线 作者:Coderui 时间:2008-06-05 Tag:脱壳   手动   点击:

00403E7A    50              PUSH EAX
00403E7B    8D45 90         LEA EAX,DWORD PTR SS:[EBP-70]
00403E7E    50              PUSH EAX
00403E7F    8D45 A0         LEA EAX,DWORD PTR SS:[EBP-60]
00403E82    50              PUSH EAX
00403E83    FF15 38414000   CALL DWORD PTR DS:[404138]               ; msvcrt.__getmainargs
00403E89    68 0C604000     PUSH 0.0040600C
00403E8E    68 00604000     PUSH 0.00406000
00403E93    E8 A0000000     CALL 0.00403F38                          ; JMP 到 msvcrt._initterm
00403E98    83C4 24         ADD ESP,24
00403E9B    A1 0C414000     MOV EAX,DWORD PTR DS:[40410C]
00403EA0    8B30            MOV ESI,DWORD PTR DS:[EAX]
00403EA2    8975 8C         MOV DWORD PTR SS:[EBP-74],ESI
00403EA5    803E 22         CMP BYTE PTR DS:[ESI],22
00403EA8    75 3A           JNZ SHORT 0.00403EE4
00403EAA    46              INC ESI
00403EAB    8975 8C         MOV DWORD PTR SS:[EBP-74],ESI
00403EAE    8A06            MOV AL,BYTE PTR DS:[ESI]
00403EB0    3AC3            CMP AL,BL
00403EB2    74 04           JE SHORT 0.00403EB8
00403EB4    3C 22           CMP AL,22
00403EB6  ^ 75 F2           JNZ SHORT 0.00403EAA
00403EB8    803E 22         CMP BYTE PTR DS:[ESI],22
00403EBB    75 04           JNZ SHORT 0.00403EC1
00403EBD    46              INC ESI
00403EBE    8975 8C         MOV DWORD PTR SS:[EBP-74],ESI
00403EC1    8A06            MOV AL,BYTE PTR DS:[ESI]
00403EC3    3AC3            CMP AL,BL
00403EC5    74 04           JE SHORT 0.00403ECB
00403EC7    3C 20           CMP AL,20
00403EC9  ^ 76 F2           JBE SHORT 0.00403EBD
00403ECB    895D D0         MOV DWORD PTR SS:[EBP-30],EBX
00403ECE    8D45 A4         LEA EAX,DWORD PTR SS:[EBP-5C]
00403ED1    50              PUSH EAX
00403ED2    FF15 40404000   CALL DWORD PTR DS:[404040]               ; kernel32.GetStartupInfoA
00403ED8    F645 D0 01      TEST BYTE PTR SS:[EBP-30],1
00403EDC    74 11           JE SHORT 0.00403EEF
00403EDE    0FB745 D4       MOVZX EAX,WORD PTR SS:[EBP-2C]
00403EE2    EB 0E           JMP SHORT 0.00403EF2
00403EE4    803E 20         CMP BYTE PTR DS:[ESI],20
00403EE7  ^ 76 D8           JBE SHORT 0.00403EC1
00403EE9    46              INC ESI
00403EEA    8975 8C         MOV DWORD PTR SS:[EBP-74],ESI
00403EED  ^ EB F5           JMP SHORT 0.00403EE4
00403EEF    6A 0A           PUSH 0A
00403EF1    58              POP EAX
00403EF2    50              PUSH EAX
00403EF3    56              PUSH ESI
00403EF4    53              PUSH EBX
上一篇:没有了
下一篇:没有了
最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册