|
|
7#

楼主 |
发表于 2019-10-23 17:40:33
|
只看该作者
本帖最后由 h2bx86 于 2019-10-24 20:05 编辑
时间过期修改
32位用UPX -d脱壳后
OD
Bpx GetLocalTime
004641D9 |. E8 5275FBFF CALL RegCoolX.0041B730
004641DE |. 84C0 TEST AL,AL
004641E0 |. 74 07 JE SHORT RegCoolX.004641E9 ;;改为--->JMP SHORT RegCoolX.004641E9
004641E2 |. 6A 01 PUSH 1
004641E4 |. E8 10A50000 CALL RegCoolX.0046E6F9
004641E9 |> 8D8D 6CF7FDFF LEA ECX,DWORD PTR SS:[EBP+FFFDF76C] ;;<----JMP
004641EF |. 51 PUSH ECX ; /pLocaltime
004641F0 |. FF15 08B34800 CALL DWORD PTR DS:[<&KERNEL32.GetLocalTi>; \GetLocalTime
hex简单修改
1.1.1.1 32位用UPX -d脱壳后
0x00635e0h
74076A01E810A50000--->EB076A01E810A50000
1.1.1.1 x64
0x000763cfh
740bb901000000--->EB0bb901000000 |
|