0040FEB2 . FF96 B4040100 CALL NEAR DWORD PTR DS:[ESI+104B4]0040FEB8 . 09C0 OR EAX,EAX0040FEBA . 74 07 JE SHORT oscmIII.0040FEC30040FEBC . 8903 MOV DWORD PTR DS:[EBX],EAX0040FEBE . 83C3 04 ADD EBX,40040FEC1 .^ EB D8 JMP SHORT oscmIII.0040FE9B0040FEC3 > FF96 B8040100 CALL NEAR DWORD PTR DS:[ESI+104B8]0040FEC9 > 61 POPAD0040FECA .- E9 E92CFFFF JMP oscmIII.00402BB8 <-------BPX
UPX - d ti nepů?e páč to je nějakej UPX Shit :Dej BPX sem - (jinak v UPX to bývá JMP za posledním POPAD) Code: [Select]0040FEB2 . FF96 B4040100 CALL NEAR DWORD PTR DS:[ESI+104B4]0040FEB8 . 09C0 OR EAX,EAX0040FEBA . 74 07 JE SHORT oscmIII.0040FEC30040FEBC . 8903 MOV DWORD PTR DS:[EBX],EAX0040FEBE . 83C3 04 ADD EBX,40040FEC1 .^ EB D8 JMP SHORT oscmIII.0040FE9B0040FEC3 > FF96 B8040100 CALL NEAR DWORD PTR DS:[ESI+104B8]0040FEC9 > 61 POPAD0040FECA .- E9 E92CFFFF JMP oscmIII.00402BB8 <-------BPX Pak F9 a? zastaví? na jumpu - F8 a stojí? na OEP - dump bez Rebuild a rebuild v ImpREC.OEP je tedy 402BB8.Není to úplně "ko?er"dump ale pro trasování stačí.......