espero que te ayuden, pero por las dudas, deberías haberlo revisado con algún programa de signaturas, rdg packer detecta molebox y si lo abris con olly es el típico entry point
CPU Disasm
Address Hex dump Command Comments Label
00900B25 . 0000 ADD BYTE PTR DS:[EAX],AL
00900B27 . 0000 ADD BYTE PTR DS:[EAX],AL
00900B29 . 0000 ADD BYTE PTR DS:[EAX],AL
00900B2B . 3230 XOR DH,BYTE PTR DS:[EAX]
00900B2D 30 DB 30 CHAR '0'
00900B2E . 35 30353138 XOR EAX,38313530
00900B33 . E8 00000000 CALL GunBound.00900B38 ----->EP
00900B38 $ 60 PUSHAD
00900B39 . E8 4F000000 CALL GunBound.00900B8D
00900B3E . BE 6DA4F84E MOV ESI,4EF8A46D
00900B43 . 033C9E ADD EDI,DWORD PTR DS:[EBX*4+ESI]
00900B46 E8 DB E8
00900B47 F0 DB F0
00900B48 29 DB 29 CHAR ')'
00900B49 AE DB AE CHAR '®'
00900B4A 37 DB 37 CHAR '7'
en la pagina de Ricardo Narvaja hay varios tutos de este packer
CPU Disasm
Address Hex dump Command Comments Label
00900B25 . 0000 ADD BYTE PTR DS:[EAX],AL
00900B27 . 0000 ADD BYTE PTR DS:[EAX],AL
00900B29 . 0000 ADD BYTE PTR DS:[EAX],AL
00900B2B . 3230 XOR DH,BYTE PTR DS:[EAX]
00900B2D 30 DB 30 CHAR '0'
00900B2E . 35 30353138 XOR EAX,38313530
00900B33 . E8 00000000 CALL GunBound.00900B38 ----->EP
00900B38 $ 60 PUSHAD
00900B39 . E8 4F000000 CALL GunBound.00900B8D
00900B3E . BE 6DA4F84E MOV ESI,4EF8A46D
00900B43 . 033C9E ADD EDI,DWORD PTR DS:[EBX*4+ESI]
00900B46 E8 DB E8
00900B47 F0 DB F0
00900B48 29 DB 29 CHAR ')'
00900B49 AE DB AE CHAR '®'
00900B4A 37 DB 37 CHAR '7'
en la pagina de Ricardo Narvaja hay varios tutos de este packer