首页
社区
课程
招聘
[旧帖] 不知道是什么壳 0.00雪花
发表于: 2009-12-19 05:04 6937

[旧帖] 不知道是什么壳 0.00雪花

2009-12-19 05:04
6937
007E8000 >  E8 00000000     CALL prj.007E8005
007E8005    5B              POP EBX
007E8006    81EB 05024000   SUB EBX,prj.00400205
007E800C    64:8B3D 3000000>MOV EDI,DWORD PTR FS:[30]
007E8013    8B7F 0C         MOV EDI,DWORD PTR DS:[EDI+C]
007E8016    8B7F 1C         MOV EDI,DWORD PTR DS:[EDI+1C]
007E8019    8B3F            MOV EDI,DWORD PTR DS:[EDI]
007E801B    8B7F 08         MOV EDI,DWORD PTR DS:[EDI+8]
007E801E    89BB C2034000   MOV DWORD PTR DS:[EBX+4003C2],EDI
007E8024    8BF7            MOV ESI,EDI
007E8026    0376 3C         ADD ESI,DWORD PTR DS:[ESI+3C]
007E8029    8B76 78         MOV ESI,DWORD PTR DS:[ESI+78]
这是壳的开头。

用PEID查的
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
百度一下这个壳有方法。
可是OD栽入以后发现和百度说的根本不一样。。

不知道是什么壳。。有什么脱壳方法

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
peid数据库老了,这怎么可能是upx
2009-12-19 10:22
0
雪    币: 67
活跃值: (546)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哪是什么呀。。郁闷
2009-12-19 11:04
0
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
附件呢............
2009-12-19 11:16
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
升级下数据库,或者用exeinfo pe查,光这么看我也看不出来,郁闷!
2009-12-19 11:22
0
雪    币: 67
活跃值: (546)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
复件我无法上传没权限
2009-12-21 16:24
0
雪    币: 67
活跃值: (546)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
exeinfo pe查了下什么也查不出来
2009-12-21 16:34
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不能上传附件你就不会找个网盘啊?真是死脑筋。
2009-12-21 19:02
0
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
脱过这个壳 不知道 和你的一样么
2009-12-22 08:32
0
雪    币: 1
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
脱过这个壳 不知道 和你的一样么
2009-12-22 08:44
0
雪    币: 105
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
老王的壳,看看EP区段是不是EPE的,如果是就是老王的壳,老王壳PEID通常认为是UPX的壳
2009-12-22 09:47
0
雪    币: 67
活跃值: (546)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
。。好的我看看
2009-12-23 12:20
0
雪    币: 67
活跃值: (546)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
附件上传。。求脱壳的方法http://d.namipan.com/d/680ac1ceddc95357d010b28a130ab5bfa85ba5d949950f00
2009-12-23 12:25
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
路过,俺也没见过
2009-12-25 05:23
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不认识,可能是SLVcodeProtector
2009-12-25 18:19
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
UPlolyX好像也是分段为UPX
2009-12-25 22:10
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
为啥我用PEID查的是Safeguard 1.03 -> Simonzh *这个啊

然后不小心被瑞星杀了,我擦!!
2009-12-25 22:42
0
雪    币: 122
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
楼主的问题有点乱。。。
2009-12-26 09:04
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
PEID数据库更新一下。。
2009-12-26 18:39
0
雪    币: 91
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
菜鸟路过 学习一下
2009-12-26 19:00
0
雪    币: 83
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
不认识,学习
2009-12-26 20:36
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
要不用最新的PEID查一下
2009-12-28 11:23
0
雪    币: 67
活跃值: (546)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
SLVcodeProtector 是什么壳呀
2009-12-29 23:26
0
雪    币: 67
活跃值: (546)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
第一个是个CALL。。什么壳的第一个是CALL呢
2010-1-6 03:52
0
游客
登录 | 注册 方可回帖
返回
//