首页
社区
课程
招聘
脱壳求教 c#为何变成Delphi?
发表于: 2010-1-1 15:11 4556

脱壳求教 c#为何变成Delphi?

2010-1-1 15:11
4556
软件本身肯定是C#编的,为何PE查出来是Borland Delphi 6.0 - 7.0 [Overlay]

请教老师此程序的真正的壳是什么?如何简单脱壳

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 8322
活跃值: (3481)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
难道是因为加壳了么
2010-1-2 06:23
0
雪    币: 66
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
感觉可能是误报?就跟杀软误报病毒,查壳也有出错的时候吧,不清楚,等待高手解答。
2010-1-2 10:26
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
期待专家解答
2010-1-2 12:16
0
雪    币: 1137
活跃值: (10)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
是个.net的程序
貌似.netrector加的壳

_01140000.rar
上传的附件:
2010-1-2 21:51
0
雪    币: 146
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
双重加密?
乱讲的><
2010-1-2 22:14
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
有不同见解的吗?
2010-1-3 15:31
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这是很正常的,现在写壳作者为了增加脱壳的难度,就在入口点构造其它编译器的入口代码,来迷惑我们!
让你就是找不到真正的OEP!
2010-1-5 11:24
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
要么是伪装,要么壳是DELPHI编的。对.NET的壳知之甚少,友情帮顶。
2010-1-5 14:36
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
看到几篇文章都说到OEP!

我新来的不了解!!  OEP是什么??看雪有入门资料吧!!哪位前辈给个地址~~小弟学习学习!!

谢过了!!
2010-1-5 15:08
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
貌似.netrector加的壳,是否真的是啊???有专门的脱此壳的工具吗?
2010-1-6 12:51
0
雪    币: 1137
活跃值: (10)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
12
我也不确定哈
不太懂脱壳
不过如果是.netrector加的壳的话..这个程序用的版本不是4.0以上的
而早些版本的壳一般都可以从内存中完全dump出来

我前面的贴子中提供的下载(能够运行,但是程序被混淆过了,reflector能够查看)..就是从内存中直接dump出来的..方法比较简单!
可以参考这里的文章:
http://rongchaua.net/security-mainmenu-28/13-dotnet/109-how-to-unpack-net-reactor-36
这里有个工具可以反.net rector混淆...注意发布时间08年6月份的
http://rongchaua.net/tools-mainmenu-36/124-dereactor-a-deobfuscator-for-net-reactor
2010-1-6 21:45
0
游客
登录 | 注册 方可回帖
返回
//