这是一个Crackme,用PEID查壳,发现为ASPack 2.x (without poly) -> Alexey Solodovnikov [Overlay] ,脱壳具有一定的难度,这里使用两种方法干掉它! 先来看ESP定律,用OD载入
00405001 > E8 03000000 call crackme6.00405009 ;停在这里,F8就跑飞了 F7跟进
00405006 - E9 EB045D45 jmp 459D 54F 6
0040500B 55 push ebp
0040500C C3 retn