首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
脱壳求教 c#为何变成Delphi?
发表于: 2010-1-1 15:11
4555
脱壳求教 c#为何变成Delphi?
北极羊
2010-1-1 15:11
4555
软件本身肯定是C#编的,为何PE查出来是Borland Delphi 6.0 - 7.0 [Overlay]
请教老师此程序的真正的壳是什么?如何简单脱壳
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
up.rar
(288.56kb,20次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
logkiller
雪 币:
8322
活跃值:
(3481)
能力值:
( LV2,RANK:10 )
在线值:
发帖
16
回帖
777
粉丝
1
关注
私信
logkiller
2
楼
难道是因为加壳了么
2010-1-2 06:23
0
耳聋
雪 币:
66
活跃值:
(26)
能力值:
( LV4,RANK:50 )
在线值:
发帖
72
回帖
460
粉丝
0
关注
私信
耳聋
1
3
楼
感觉可能是误报?就跟杀软误报病毒,查壳也有出错的时候吧,不清楚,等待高手解答。
2010-1-2 10:26
0
北极羊
雪 币:
8
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
15
粉丝
0
关注
私信
北极羊
4
楼
期待专家解答
2010-1-2 12:16
0
dreamzgj
雪 币:
1137
活跃值:
(10)
能力值:
( LV7,RANK:100 )
在线值:
发帖
24
回帖
412
粉丝
0
关注
私信
dreamzgj
2
5
楼
是个.net的程序
貌似.netrector加的壳
_01140000.rar
上传的附件:
_01140000.rar
(47.03kb,5次下载)
2010-1-2 21:51
0
manleong
雪 币:
146
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
10
粉丝
0
关注
私信
manleong
6
楼
双重加密?
乱讲的><
2010-1-2 22:14
0
北极羊
雪 币:
8
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
15
粉丝
0
关注
私信
北极羊
7
楼
有不同见解的吗?
2010-1-3 15:31
0
miaoling
雪 币:
94
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
146
粉丝
0
关注
私信
miaoling
8
楼
这是很正常的,现在写壳作者为了增加脱壳的难度,就在入口点构造其它编译器的入口代码,来迷惑我们!
让你就是找不到真正的OEP!
2010-1-5 11:24
0
surfjn
雪 币:
210
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
25
粉丝
0
关注
私信
surfjn
9
楼
要么是伪装,要么壳是DELPHI编的。对.NET的壳知之甚少,友情帮顶。
2010-1-5 14:36
0
sjhk
雪 币:
3
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
33
粉丝
0
关注
私信
sjhk
10
楼
看到几篇文章都说到OEP!
我新来的不了解!! OEP是什么??看雪有入门资料吧!!哪位前辈给个地址~~小弟学习学习!!
谢过了!!
2010-1-5 15:08
0
北极羊
雪 币:
8
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
15
粉丝
0
关注
私信
北极羊
11
楼
貌似.netrector加的壳,是否真的是啊???有专门的脱此壳的工具吗?
2010-1-6 12:51
0
dreamzgj
雪 币:
1137
活跃值:
(10)
能力值:
( LV7,RANK:100 )
在线值:
发帖
24
回帖
412
粉丝
0
关注
私信
dreamzgj
2
12
楼
我也不确定哈
不太懂脱壳
不过如果是.netrector加的壳的话..这个程序用的版本不是4.0以上的
而早些版本的壳一般都可以从内存中完全dump出来
我前面的贴子中提供的下载(能够运行,但是程序被混淆过了,reflector能够查看)..就是从内存中直接dump出来的..方法比较简单!
可以参考这里的文章:
http://rongchaua.net/security-mainmenu-28/13-dotnet/109-how-to-unpack-net-reactor-36
这里有个工具可以反.net rector混淆...注意发布时间08年6月份的
http://rongchaua.net/tools-mainmenu-36/124-dereactor-a-deobfuscator-for-net-reactor
2010-1-6 21:45
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
北极羊
1
发帖
15
回帖
10
RANK
关注
私信
他的文章
脱壳求教 c#为何变成Delphi?
4556
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
pendan2001
KuNgBiM
logkiller
laohai
plusv
zbzzf
dreamzgj
yangkaitax
nudtxp
blueapplez
qsyqsy
miaoling
贾宝玉
jxptc
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部