首页
社区
课程
招聘
[旧帖] 大家看看MeChat这个主程序是否加壳了? 0.00雪花
2010-2-5 11:13 3618

[旧帖] 大家看看MeChat这个主程序是否加壳了? 0.00雪花

2010-2-5 11:13
3618
MeChat是一款采用C++编制语音视频聊天室。
刚从官网下载了一个免费版,其主程序为MeChat.exe,
用Stud_PE打开后如图所示:



从最后一张图来看,貌似并没加壳。
用IDA反汇编后,所有字符串都是加密的。
而且卡巴还提示该程序:packed.win32.katusha.a
大家看看,这个程序到底有没有加壳?

文件下载地址,哪位朋友有兴趣看看:http://www.mechat.com/cn/download/MeChat5.80.zip

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 26
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aliwy 2010-2-5 11:41
2
0
刚才用PEiD的“外部扫描”查了一下,显示是 Armadillo v1.71 *
雪    币: 456
活跃值: (421)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
blueapplez 14 2010-2-5 11:50
3
0
如果Import Table只有 LoadLibraryA  GetProcAddress GetModuleHandleA 绝大多数是加壳了
雪    币: 26
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
aliwy 2010-2-5 11:59
4
0
确实加壳了,用Armadillo find protected检测不到。
刚才搜索了论坛,也有朋友遇到这样的问题,但都没解决。
游客
登录 | 注册 方可回帖
返回