http://ift.tt/2AmVQ0n 0046DF7D 90 NOP 0046DF7E 90 NOP 0046DF7F 90 NOP ; 花指令 0046DF80 > 60 PUSHAD 0046DF81 BE 00704400 MOV ESI,00_upx.00447000 0046DF86 8DBE 00A0FBFF LEA EDI,DWORD PTR DS:[ESI+0xFFFBA000] ; edi = 第一个区段的va 0046DF8C C787 9C400500 4>MOV DWORD PTR DS:[EDI+0x5409C],0xD05CFA4> 0046DF96 57 PUSH EDI ; 第一个区段的va入栈 0046DF97 83CD FF OR EBP,0xFFFFFFFF ; ebp=-1 0046DF9A EB 0E JMP SHORT 00_upx.0046DFAA 0046DF9C 90 NOP 0046DF9D 90 NOP 0046DF9E 90 NOP 0046DF9F 90 NOP 0046DFA0 8A06 MOV AL,BYTE PTR DS:[ESI] 0046DFA2 46 INC ESI 0046DFA3 8807 MOV BYTE PTR DS:[EDI],AL 0046DFA5 47 INC EDI 0046DFA6 01DB ADD EBX,EBX 0046DFA8 75 07 ...