More servicesWindows Live
HomeHotmailSpacesOneCare
 
MSN
Sign in
 
 
Spaces home  阿福台PhotosProfileFriendsMore Tools Explore the Spaces community

小狼

View spaceSend a message
Occupation:
Age:
Location:
Interests:
阿福台™ [afutai.com]
  当樱花盛放的时候,漫步在荒凉的古道上,感慨万千,也许是时候决定从此归隐山林,游戏人生...

阿福台

[活着的理由] http://www.youngcore.com | http://www.afutai.com
9/19/2008

[转载]我所知道的奶业内幕!(不知真的假的)

我不想再忍了,我所知道的奶业内幕!
我所学的专业是乳品工艺,刚毕业曾在某国内老大级乳业集团工作。职位——收奶员。
  这几天的三鹿事件,沸沸扬扬。其实在我看来,没什么奇怪的,事情总是要被揭穿的,只不过是时间问题,以及是哪一家企业成为那个撞上枪口的倒霉蛋。三聚氰胺————冰山的一角。也许这个事件就要告下一个段落,也许仅仅是个序幕的开始……
离职的员工到处去说原来公司的“坏话”,这个员工一定个没有道德的人。曾经我也是这么认为的,可最近我的想法变了,一个知道内情而不去告诉别人,眼看着别人吃亏上当的人,那才是个彻底道德败坏的人。
离职后,我没喝过一滴奶!
我先讲一下,收奶的过程。奶农的牛奶由当地附近村镇的奶站化验收集,按品质高低,分等级付给奶农钱。品质的指标不外乎PH值,蛋白质,干物质这几项。然后由奶站(当然了奶站是私人老板的)用罐装车混装后运到工厂,然后由工厂取样化验,测算指标同样按品质高低,分等级付给奶站钱。不知道大家看没看出来,想没想到这种操作模式会出现什么问题?有人说了,不是“天然牧场”“工业化收集吗”?有,的确有。但是我只能说:兄弟,你很傻,很天真!
奶农想多赚钱怎么办呢?简单啊,掺水啊。那掺水指标降低就卖不上好价了怎么办?简单啊掺****啊。奶站想多赚钱怎么办呢?简单啊……。奶站的奶是从各个散户收来混装到罐车的,有一家的突然变质了,怎么办啊,全车都倒了吗?几十吨一罐的奶,蛋白质低了怎么办?干物质低了怎么办?PH值低了怎么办?有的牛病了打过抗生素怎么办?有的牛催奶打激素怎么办?
话说回来了,奶农那点小计量能瞒奶站吗?奶站那点小九九能瞒工厂吗?如果我说,奶站不知情,工厂不知情。都是“不法奶农”干的坏事,全国人民要把矛头指向他们批判。那我可就真的,很傻,很天真。
  我们从来不拒收奶,因为我们知道,一件东西是要充分利用的,这样才能取得最大的价值,获得最大的利润。我们分罐储藏。最好的奶,供到车间做酸奶(发酵型酸奶或搅拌型酸奶),因为不是好奶做不出来。其次,做纯牛奶,高钙奶之类的。再差的奶做花色奶即花生奶,早餐奶等。还有那些发酸的奶怎么办呢,当然不能倒了,做酸性乳饮料,就是广告狂哄乱炸的,女人小孩都喝的***。这是本公司最大的利润所在,一盒奶的成本,还没有哪个包装盒值钱。还有那种臭的熏人的奶怎么办呢,简单,做冰激凌味道最好。还有那些又臭成粘稠状的怎么办呢,做奶粉。当然这叫工业粉,它有它的用途,不是装袋子就上市场的。
我们有全球最大最先进的立体式仓库,媒体都赞扬过,可是你就没想想这快速消费品,生产出来就要卖的,搞那么大仓库什么用?酸性乳饮料越存放味道越好。那有人问了,生产日期怎么办?简单啊,提前打一个月,你也许不信吧,因为在你心中那是小黑工厂做的事。那又有人问了,市场上卖的岂不是过期奶? 我就这么告诉你吧,你手中那盒奶就是过期一周了,你喝也没问题。因为你所卖的奶是UHT超高温灭菌液态奶。
关于UHT超高温灭乳到底有没有营养,我不想再说了,因为这个涉及到某人在某年为中国提出的一个口号,我们正向这个口号迈进,别管你喝的是什么奶,反正是牛奶。
有个广告,中国某企业已经是这种超高温灭菌乳全球产销量第一,难道是那些乳业发达国家真的比不上我们了吗?其实是人家不生产这种乳品了。这笑话有点冷是吧。
那有人说了,我们以后喝高端奶吧,广告都说想过有品位的生活就和那种奶。是啊,那奶是贵啊,贵的东西就好啊,那奶蛋白质高啊,高,实在是高,这一点澳大利亚人都服我们啊。
我就不相信地球上的奶牛能挤出那么高蛋白质的奶……
此言一出,某些专家就会来“辟谣”又得列出一套数据理论,来“引导”大家。
是啊,我嘴没人家的大,钱更没人家拿的多……
还有很多关键的还是不说为好,知道了对大家谁都不好。生活是美好的。
 
真实案例看三鹿奶粉背后的恐怖的行业潜规则 
目前闹得沸沸扬扬的三鹿奶粉事件,作为一个可能的知情者和懂点化学的人,我也来谈谈我的观点: 
1、媒体也好,厂家也好,国*家质量监督也好,还是在忽悠大家,为什么我敢这么说,因为三聚氰氨根本不可能直接加入牛奶中,三聚氰氨的市场售价并不低,奶农不可能不计成本的提高浓度,其次,三聚氰氨水溶性较差,要想完全溶于牛奶比较麻烦;那为什么媒体,厂家,国*家质量监督要异口同声的说是不法之徒加入了三聚氰氨,其实就是为为了掩盖一个更可怕的问题,那就是加入的其他毒性更大的东西,说穿了就是尿素,尿素作为一种便宜的农家化肥,真是经济实惠的“好添加剂”。 
2、为什么要加尿素,因为各乳品公司收购鲜奶,测试的标准主要是奶的蛋白质含量,说穿了就是氮的含量,尿素作为一种最普遍的氮肥,由于它独特的分子结构,记得好象是两个氮分子配个什么我忘了,氮的含量当然高了,混入奶中,提高氮浓度,价格自然也卖得高了; 
3、尿素怎么转化为三聚氰氨的,很简单,奶粉的生产过程就是将鲜奶放在封闭的环境高温环境下,然后采取喷雾的方式直接转化成粉状就成了奶粉,而尿素在高温下会产生变化,生成三聚氰氨,OK,有毒的奶粉就这样生成了。 
最后,我在谈谈我怎么知道这些内幕的,前几年,是01年还是02年,我记不太清楚了,在办理一件带黑社会性质的案件时,他们主要罪状之一就是把持我市某区的牛奶收购市场,长期以次冲好,我们在办案中就了解到,他们在牛奶中加入尿素、少量食用油,然后加大量水(良心好的加自来水,不好的就直接加池塘或者田里的水),最后用专用的搅拌机进行搅拌,一批蛋白质浓度高的鲜奶诞生了,但最后几个犯罪分子都翻供,说他们这种做法是普遍的,并不是他们发明的,后来我们专门去天友了解,确实如此,他们对牛奶收购中出现的这些问题根本没有比较有效的检测措施或者是因为收购站点太多,没有精力和金钱来负担这么大的检测开销,所以对广大奶农的行为基本采取的是默认的态度,而且据在天友的了解,这种现象在全国的乳制品行业是普遍的,只要存在向奶农收购牛奶,就普遍存在次类现象,所以三鹿事件的发生就是必然的,而且这次三鹿出了事,全国其他所有奶制品企业都保持沉默,没有一家跳出来指责,什么原因大家看了我的帖应该心里有数了吧,最后弱弱的问大家一句,这样的牛奶你们敢喝吗?
9/12/2008

社会保险的构成

社会保险的构成
 养老保险
 失业保险
 工伤保险
 医疗保险
 生育保险
一、养老保险
1、基本养老保险
基本养老保险是由国家通过立法强制实行,保证劳动者在年老丧失劳动能力时,给予基本生活保障的制度
它适用于各类企业于职工,标准基本统一,费用实行国家、企业、个人三方面共同负担
社会统筹于与个人账户相结合
每个职工都有一个终身不变的养老保险账户,将个人缴费部分和用人单位缴纳退休统筹费的一部分,一并计入个人账户,不管职工到哪里工作,只要个人和单位缴了费,都计入个人账户,到退休时,按个人账户的累计储额计发放养老金
个人账户包括:
1、个人缴纳的全部基本养老保险费;
2、企业缴纳基本养老保险费中按被保险人个人缴费工资基数的一定比例划入的部分;
3、个人账户存储额的利息
个人账户储存额的存储方式和使用范围?
1、购买国家社会保险基金特种定向债券
2、存入银行养老保险基金专户
个人账户存储额只能用于养老,不得要求提前支取,用于购房、医疗或子女教育等。
个人账户能否继承?
职工在职死亡或离退休后死亡,其个人账户可以继承
 在职死亡:继承额为个人账户储存额中的个人缴费部分本息
 离退休后死亡:
继承额=个人账户余额×个人缴费本息占个人账户全部储存额的比例
什么是缴费工资
 缴费工资是指单位及个人按规定比例计算的缴纳养老保险费的基数,是个人计算养老水平的重要依据。
基本养老保险费缴纳标准
1、个人:以本人上一年月平均工资为缴费工资基数,缴费比例为8%;
2、单位按全部被保险人缴费工资基数之和的19%缴纳基本养老保险费(自2003年起调整为20%)
个人账户中企业划入比例如何确定?
1998年7月《规定》要求:为被保险人按其缴费工资基数的11%建立基本养老保险个人账户
企业缴费划入比例为3%
哪些人可以按月领取基本养老金?
 在达到国家规定的退休年龄时,累计缴纳基本养老保险费满15年以上;
 1988年7月日《规定》实施前参加工作、实施后退休的人员,累计缴纳基本养老保险费满10年以上。
基本养老保险待遇
 基本养老由基础养老金和个人账户养老金组成
1、基础养老金月标准:上一年本市职工月平均工资的20%;
2、个人账户养老金标准:本人账户储存额的1/120;
 个人缴费年限不满15年的,退休后不享受按月领取基本养老金待遇,其个人账户储存额一次支付给本人。
二、失业保险
什么是失业保险?
 失业保险是由国家通过立法强制实行,由社会集中建立基金,对因失业而暂时中断生活来源的劳动者提供物质帮助的制度。
1、强制原则
2、统一原则
3、三方负担原则
失业保险费缴纳标准?
 单位:按本单位上年职工月月平均工资总额的1.5%缴纳失业保险费;
 个人:个人按本人上年月平均工资的0.5%缴纳失业保险费。
享受失业保险金的条件?
1、已参加失业保险,并按规定缴费;
2、非本人意愿中断就业;
3、已办理失业登记,并有求职要求。
失业人员的待遇?
1、医疗补助金;
2、一次性医疗补助金;
3、计划生育补助金;
4、丧葬补助金;
5、抚恤金
失业保险的发放期限?
 1-2年,领3个月;
 2-3年,领6个月;
 3-4年,领9个月;
 4-5年,领12个月;
 5年以上,每满1年增发1个月,最长不超过24个月。
失业标准金的领取标准?
1、缴费<5年,按最低工资的70%;
2、5-10年,按最低工资的75%;
3、……
从第13个月起,按最低工资的70%
三、工伤保险
什么是工伤保险?
工伤保险是由国家通过立法,对在保险范围之内的劳动者因工作意外事故和职业病遭受意外伤害,丧失劳动能力的,提供医疗救治,职业康复、经济补偿和基本生活保障;对因工伤死亡的,对其遗属提供抚恤等物质帮助的社会保险制度。
享受工伤保险金的条件?
 因工伤身体呈疾病状态者
 因工伤丧失劳动能力并因此中断工资收入者
 永久或暂时丧失劳动能力而完全丧失或部分丧失工资收入者
 遗属由于供养者死亡而失去生活费来源者
工伤保险的待遇?
1、工伤医疗待遇
2、工伤津贴待遇
3、伤残待遇
4、职业康复待遇
5、因工死亡待遇
无责任补偿
劳动者在生产工作中发生工伤事故时,无论事故责任是否属于劳动者本人,受职业伤害者都应无条件得到必要的经济补偿
工伤保险费全由企业负担,个人不缴费
四、医疗保险
1、基本医疗保险
1、基本医疗保险是政府举办,用人单位和职工共同参加,按照财政,用人单位和职工个人的承受能力来确定参保人员医疗待遇水平。
2、基本医疗保险实行个人账户与统筹基金相结合,保障广大参保人的基本医疗要求
什么是大额医疗互助制度?
为了解决住院大病和门诊慢性病职工个人负担过重问题,由政府举办的一种补充医疗保险,参加医疗保险的企业和不享受公务员以来补助的事业单位必须参加,是基本医疗保险的必要补充部分
基本医疗保险缴费标准
基本医疗保险费 大额医疗费用
参保职工 2% 5元
退休人员 / 3元
用人单位 9% 1%
职工以本人上一年月平均工资、企业以全部职工缴费工资和为基数
基本医疗保险缴费标准说明
 职工本人上一年月平均工资低于本市月平均工资的60%的,以上年本市职工月平均工资的60%作为缴费工资基数
 月平均工资膏腴本市平均工资的300%以上标准部分不作为缴费基数
个人账户
 个人账户是经办机构通过银行为参保人设立的一个特殊账户,用于纪录、储存个人缴纳的医疗保险费和单位缴费中划入的保费的使用情况。
 个人账户的资金属于个人所有,只能用于支付医疗费用,个人不能向账户存钱
个人账户资金的来源
1、个人缴费全部计入个人账户
2、单位缴费按比例划入个人账户
 不满35周岁的按本人与缴费工资的0.8%划入;
 35-44周岁按1%划入;
 45周岁以上按2%划入;
 不满70周岁的退休人员按上年市平均工资的4.3%划入
 70周岁以上按4.8%划入
个人账户支付范围
1、门诊、急诊费用;
2、定点药店够要费用;
3、统筹基金起付钱以下的费用;
4、起付线上按比例由个人负担的费用
统筹基金不支付的医疗费用
1、非定点医疗机构就诊的(急诊除外)
2、非定点药店购药的(急诊除外)
3、因交通事故、医疗事故或其它责任事故造成伤害的
4、本人吸毒、打架斗殴或因其它违法行为造成伤害的
5、因自杀、自残、酗酒等原因进行治疗的
6、在国外或香港、澳门特区及台湾地区治疗的
7、按照国家和本市规定应当由个人自付的
基本医疗保险:起付标准(单位元)
医院等级 起付标准
在职职工 退休职工
一级医院 500(759) 350(531)
二级医院 1000(1138) 700(797)
三级医院 2000(1897) 1400(1328)
注:起付标准为2005年7月1日后的标准,括号是7月1日前的标准
基本医疗保险:支付比例
医院等级 在职职工 退休职工
统筹基金支付 个人支付 统筹基金支付 个人支付
一级医院 90% 10% 93% 7%
二级医院 85% 15% 89.5% 10.5%
三级医院 80% 20% 86% 14%
基本医疗保险:封顶线
封顶线(统筹基金最高支付限额):
按年度累计机为上半年度本市职工平均工资的4倍计算
例:上年度平均工资为:31020元
封顶线为124080
基本医疗保险:重疾补助
重大疾病医疗补助支付费用 重大疾病医疗补助支付比例 个人支付比例
0至10万元 90% 10%
10万元以上15万元以下 95% 5%
五、生育保险
社会生育保险是国家针对女性生育行为、生育特点,通过国家强制手段征集生育基金,为怀孕和分娩的职业妇女及时提供经济帮助,保障参保母子的基本生活和健康,确保社会人口再生产和妇女、儿童权益的一项社会保障制度。
哪些人适用生育保险?
 (一)国家机关、事业单位、国有企业、市属集体企业、社会团体、民办非企业单位、市属外商投资企业及其按规定参加我市养老保险的职工,中央、省和其他驻莞企业、机构及其参加综合基本医疗保险的职工,须同时参加生育保险。
 (二)镇区属集体企业、镇区外商投资企业私营企业及其职工,城镇个体经济组织及其从业人员,按我市养老保险的实施范围,在参加养老保险和住院基本医疗保险的同时,须以镇区为单位参加生育保险。
缴交办法
 职工生育保险根据“以支定收、略有节余”的原则筹集基金。
 上述第二条第 (一)项中单位职工的生育保险费由单位按全部在职职工上年度月平均工资总额的0.5%逐月缴纳;
 第(二)项中单位职工的生育保险费由单位按本市(镇)上年度职工月平均工资的0.5%乘以在职职工人数逐月缴纳。职工个人不缴纳生育保险费。
生育保险待遇
 参加生育保险的职工,在投保两个月后,符合省、市计划生育规定的生育或计划内怀孕流产的,根据其参加综合基本医疗保险或住院基本医疗保险,分别按以下标准,一次性享受定额的生育津贴和生育医疗费待遇:
 参保产妇生育出院后,若在产褥期(产后六周内)患生育引起的疾病时,其住院基本医疗费分别按以下办法支付(其他疾病按医疗保险规定处理):
 参加综合基本医疗保险及生育保险的女职工可由生育保险基金报销90%,个人负担10%;参加住院基本医疗保险及生育保险的女职工,由生育保险基金支付80%,个人负担20%。
参保夫妻自愿终生只生一个孩子,符合《广东省计划生育条例》有关规定,并在计划生育部门领取有效的独生子女证明后,可一次性享受280元
6/16/2008

人生

想法总是很多,现实总很无奈;只要尽你全力,人生定会精彩。
6/6/2008

Asprotect V2.X 的脱壳与修复的总结及练习

作 者: blackeyes
关于Asprotect V2.X 的脱壳与修复, loveboom的《ASPROTECT 2.x 脱壳系列》已经非常的全面与经典.
本人在此只是依葫芦画瓢, 并将有些地方再详细的解释一下, 给菜鸟们脱Asprotect V2.X时进行参考, 高手就不要看了.
先在理论上研讨一下, 由于编译器的不一样, C 与 Delphi 所编译的汇编结果有差别, Asprotect 加壳时处理的也不一样.
先假设有一程序:
OEP: 00401000
IAT: 00407000 - 00407FFF
在00401100 CALL DLL1.API1
在00401180 CALL DLL1.API2
Ospr 加壳后, 好多的API CALL 被改成 CALL 12000000
然后开始研究.
1. C/C++ Program
1.1) 未被加壳的程序
00401000 55 PUSH EBP ; 程序 OEP
00401001 8BEC MOV EBP, ESP
...
00401100 FF15 00704000 CALL DWORD PTR DS:[00407000] ; DLL1.API1
00401106 ...
00401180 FF15 04704000 CALL DWORD PTR DS:[00407004] ; DLL1.API2
00401186 ...
********* IAT 可能是这样的 ************
00407000 DD 7C571000 // DLL1.API1
00407004 DD 7C572000 // DLL1.API2
...
004070FC DD 00000000
00407100 DD 7D00XXXX // DLL2.API1
...
004071FC DD 00000000
...
00407F00 DD 7F00XXXX // DLLn.API1
...
00407FFC DD 00000000

1.2) 被 Asprotect 加壳后的程序在OEP
00401000 55 PUSH EBP ; 程序 OEP
00401001 8BEC MOV EBP, ESP
...
00401100 E8 FBEEBF11 CALL 12000000 ; 壳
00401105 ??
00401106 ...
00401180 E8 7BEEBF11 CALL 12000000 ; 壳
00401185 ??
00401186 ...
*************IAT************************
00407000 DD ???????? // 被加密的 DLL1.API1 信息
00407004 DD 7C572000 // 未加密的 DLL1.API2
ASPR 将许多的API CALL 都改成了统一的 CALL 12000000
即改 CALL DWORD PTR DS:[xxxxx] 成 CALL 12000000
作 者: blackeyes
关于Asprotect V2.X 的脱壳与修复, loveboom的《ASPROTECT 2.x 脱壳系列》已经非常的全面与经典.
本人在此只是依葫芦画瓢, 并将有些地方再详细的解释一下, 给菜鸟们脱Asprotect V2.X时进行参考, 高手就不要看了.
先在理论上研讨一下, 由于编译器的不一样, C 与 Delphi 所编译的汇编结果有差别, Asprotect 加壳时处理的也不一样.
先假设有一程序:
OEP: 00401000
IAT: 00407000 - 00407FFF
在00401100 CALL DLL1.API1
在00401180 CALL DLL1.API2
Ospr 加壳后, 好多的API CALL 被改成 CALL 12000000
然后开始研究.
1. C/C++ Program
1.1) 未被加壳的程序
00401000 55 PUSH EBP ; 程序 OEP
00401001 8BEC MOV EBP, ESP
...
00401100 FF15 00704000 CALL DWORD PTR DS:[00407000] ; DLL1.API1
00401106 ...
00401180 FF15 04704000 CALL DWORD PTR DS:[00407004] ; DLL1.API2
00401186 ...
********* IAT 可能是这样的 ************
00407000 DD 7C571000 // DLL1.API1
00407004 DD 7C572000 // DLL1.API2
...
004070FC DD 00000000
00407100 DD 7D00XXXX // DLL2.API1
...
004071FC DD 00000000
...
00407F00 DD 7F00XXXX // DLLn.API1
...
00407FFC DD 00000000

1.2) 被 Asprotect 加壳后的程序在OEP
00401000 55 PUSH EBP ; 程序 OEP
00401001 8BEC MOV EBP, ESP
...
00401100 E8 FBEEBF11 CALL 12000000 ; 壳
00401105 ??
00401106 ...
00401180 E8 7BEEBF11 CALL 12000000 ; 壳
00401185 ??
00401186 ...
*************IAT************************
00407000 DD ???????? // 被加密的 DLL1.API1 信息
00407004 DD 7C572000 // 未加密的 DLL1.API2
ASPR 将许多的API CALL 都改成了统一的 CALL 12000000
即改 CALL DWORD PTR DS:[xxxxx] 成 CALL 12000000

[转]手动脱壳ASProtect V2.X Registered

【PYG官方论坛】http://bbs.chinapyg.com
大家有空去看看

================


我是个菜鸟,想跟大家学习点技术。

第一次做动画,有什么错误的地方望高手指正。

今天和大家讨论一下

手动脱壳之ASProtect V2.X Registered -> Alexey Solodovnikov *

//////////////////////////
设置Ollydbg忽略除了“内存访问异常”之外的所有其他异常选项。
用插件去掉Ollydbg的调试器标志。

////////////////////////////////////////
OD载入后停在这里:
00401000 >  68 01B05600     PUSH csetup.0056B001  ===》壳的入口,F9运行
00401005    E8 01000000     CALL csetup.0040100B
0040100A    C3              RETN
0040100B    C3              RETN
0040100C    0D 6F2F026F     OR EAX,6F022F6F
00401011    5B              POP EBX

===============
Shift+F9按N次,注意右下角堆栈
00AFFAFF    C601 9E         MOV BYTE PTR DS:[ECX],9E
00AFFB02    BB 71FE8A67     MOV EBX,678AFE71
00AFFB07    64:8F06         POP DWORD PTR FS:[ESI]
00AFFB0A    0000            ADD BYTE PTR DS:[EAX],AL
00AFFB0C    83C4 04         ADD ESP,4
00AFFB0F    8D0C07          LEA ECX,DWORD PTR DS:[EDI+EAX]
00AFFB12    59              POP ECX

=====================

0012FF50   0012FF5C  指向下一个 SEH 记录的指针
0012FF54   00AFFA50  SE处理程序
0012FF58   00000002
0012FF5C   0012FF80  指向下一个 SEH 记录的指针
0012FF60   00AFFFE8  SE处理程序
0012FF64   0012FF78
0012FF68   00A80000
0012FF6C   00AFF62C
0012FF70   00000000
0012FF74   00B3D84C  ASCII "FECE69A1-E37D"  ====》硬盘特征指纹
0012FF78   0012FF98
0012FF7C   00ADE2D0
0012FF80   0012FFE0  指向下一个 SEH 记录的指针
0012FF84   00AFF854  SE处理程序
0012FF88   0012FF98

Shift+F9经过=23次异常后,堆栈出现硬盘特征指纹
=================
Shift+F9按5次,堆栈硬盘特征指纹消失,再按1次Shift+F9
00AFE8F9    C601 9E         MOV BYTE PTR DS:[ECX],9E
00AFE8FC    BB 71FE8A67     MOV EBX,678AFE71
00AFE901    64:8F06         POP DWORD PTR FS:[ESI]
00AFE904    0000            ADD BYTE PTR DS:[EAX],AL
00AFE906    83C4 04         ADD ESP,4
00AFE909    8D0C07          LEA ECX,DWORD PTR DS:[EDI+EAX]
00AFE90C    59              POP ECX
00AFE90D    A1 4848B000     MOV EAX,DWORD PTR DS:[B04848]
==================
向上找到这里:
00AFE8E3    C3              RETN
00AFE8E4    EB 01           JMP SHORT 00AFE8E7
00AFE8E6    9A C1D19D36 EB0>CALL FAR 01EB:369DD1C1                   ; 远调用
00AFE8ED    9A 83F1102B C96>CALL FAR 64C9:2B10F183                   ; 远调用
00AFE8F4    FF31            PUSH DWORD PTR DS:[ECX]
00AFE8F6    64:8921         MOV DWORD PTR FS:[ECX],ESP
00AFE8F9    C601 9E         MOV BYTE PTR DS:[ECX],9E

在00AFE8E3    C3              RETN按F2下断,Shift+F9断下,取消断点,F8单步

7C9237BF    64:8B25 0000000>MOV ESP,DWORD PTR FS:[0]
7C9237C6    64:8F05 0000000>POP DWORD PTR FS:[0]
7C9237CD    8BE5            MOV ESP,EBP
7C9237CF    5D              POP EBP
7C9237D0    C2 1400         RETN 14

Alt+M查看内存在00401000按F2下断,F9运行
004B02B8    55              PUSH EBP
004B02B9    8BEC            MOV EBP,ESP
004B02BB    83C4 E4         ADD ESP,-1C
004B02BE    53              PUSH EBX
004B02BF    56              PUSH ESI
004B02C0    33C0            XOR EAX,EAX
004B02C2    8945 E4         MOV DWORD PTR SS:[EBP-1C],EAX

004B02B8程序OEP脱壳之。是Borland Delphi 6.0 - 7.0
==================

脱壳之后如何修复请高手指教。

动画下载
http://free.ys168.com/?a3chenming
View more entries
 
[公益广告]天龙八部是游戏还是印钞机?
汗手汗脚症专题
软件编程开发,木马外挂,技术讲解
No list items have been added yet.