首页
社区
课程
招聘
[求助]求高手脱下这个加upx壳的木马
发表于: 2009-12-12 20:20 2648

[求助]求高手脱下这个加upx壳的木马

2009-12-12 20:20
2648
这个upx很奇怪,脱了壳后还是有问题,重建pe还是不行。
求高手给点思路

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
果然是木马,好像我中招了。
上传的附件:
2009-12-12 20:44
0
雪    币: 272
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ls的高手你怎么脱的壳啊
我怎么脱了壳,就是没有用
2009-12-12 20:50
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
0040BB50    55    push    ebp    ; OEP
dump后IAT修复下就行了,没什么特别的。

告诉我这木马干嘛的,我有什么东西会被偷吗?我不小心运行了。。。
2009-12-12 20:58
0
雪    币: 272
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
壳没脱之前,没法分析,也不知道是实现什么功能的
想问下你是用什么工具修复IAT的?,谢谢
2009-12-12 21:06
0
雪    币: 272
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
终于搞明白了,原来修复时忘输oep了,谢谢达文西
2009-12-13 10:16
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主脱壳过程要细心点
2009-12-25 10:22
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
什么木马来着?下来看看...
2009-12-28 00:16
0
游客
登录 | 注册 方可回帖
返回
//