首页
社区
课程
招聘
[移脱壳论坛]关于可执行文件COM格式的问题
发表于: 2005-1-29 10:59 4701

[移脱壳论坛]关于可执行文件COM格式的问题

2005-1-29 10:59
4701
不知道发到哪,就发到这吧

我在金山毒霸的网站上下了一个爱情后门(好像也叫恶邮差)的专杀工具(很好用的说),可我却发现这个工具居然是一个.com的文件,问题也就随之而来了,
.com的格式好像是dos下的格式吧?它没有文件头,第一行就是代码,好像只能有64k的大小,而且数据和代码在一个段当中。可这个工具有219k,而且是一个html对话框,好像还包含了一个ie控件。用fi察看,报告说有ASPack v2.12的壳(因为是com文件不排除有误报的可能),但用了好多工具都没有办法脱壳,用OD加载后发现确实有大段的数据,可能是加壳后的代码,我的技术不好,所以也跟不下去。

我想问的是它是怎么让com文件显示对话框的,还有,这样的壳要怎么脱?

还请各位大哥指教,谢谢。

下载地址:http://db.kingsoft.com/download/othertools/DB_Supnot.COM附件:DB_Supnot.COM

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 44229
活跃值: (20010)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
看了下,是Aspack壳,用AspackDie直接脱即可,脱后就是EXE文件。
2005-1-29 12:56
0
雪    币: 223
能力值: (RANK:130 )
在线值:
发帖
回帖
粉丝
3
呵呵,谢谢坛主。
但我还想问,这个壳是通过什么方式解压并加载com文件内部的exe文件的,因为它毕竟只是一个com文件啊?
2005-1-29 16:03
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你随便找个PE,改成.com,还是可以运行的........
有些病毒会改EXE文件的关联,改成.com就可以避过了.
2005-1-29 16:08
0
雪    币: 212
活跃值: (70)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
.com文件也是可执行文件 只是限制了64k大小 写程序的时候全部都是proc near 其他没什么区别……
2005-1-29 18:33
0
游客
登录 | 注册 方可回帖
返回
//