M S C R C
00FD0D59 // m a i n
01CED177 // 2 n d
01BD6B46 // 3 r d
00563F17 // e 1
00565599 // e 2
0055F005 // e 3
00565E32 // e 4
0055F674 // e 5
E h s v c offset
9B8E0 // C a l l B a c k 1
B0B8 // C a l l B a c k 2
BEE80 // N a n o s c a n 1
BBF4D // N a n o s c a n 2
9AA8E // S e l f C R C
B020 // D e t e c t i o n
387AD // A s s e m b l y
49F6E // A n t i c r a s h
49F00 // N a n o c h e c k 1
46E11 // N a n o c h e c k 2
493AF // N a n o c h e c k 3
E h s v c C R C
902A2 //m a i n
35DBB9 // 2 n d
2578AC // 3 r d
還有hd bp到3個點是隨機alloc,檢查完就free
我功力不夠還沒找到源頭是哪
用thread也不夠快幹掉,靠其他高手解決了
1.
0DD202DD - 81 E2 FF000000 - and edx,000000FF
0DD202E3 - 33 DB - xor ebx,ebx
>>0DD202E5 - 8A 19 - mov bl,[ecx]
0DD202E7 - 33 D3 - xor edx,ebx
0DD202E9 - 33 04 95 64302E13 - xor eax,[edx*4+132E3064] http://pastebin.com/43J1k1QG