首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
1
0
请教用一个比较难脱的壳。好像有双重壳!
发表于: 2010-4-28 17:19
4545
请教用一个比较难脱的壳。好像有双重壳!
萧林儿
2010-4-28 17:19
4545
首先用PEID普通扫描会提示"什么也没有发现"
接着切换到PEID核心扫描就会出现"UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo"
头次以为是简单壳。使用ESP下断点脱! 在1AD2C 处脱。不用修复。可以直接运行!
但是没有任何改变。和没有脱之前一样。
接着用手动再脱还是一样!
用FI查是Borland Delphi 的程序。
请脱过的朋友指点一二!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
MGRDESK.rar
(108.92kb,10次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
13
)
qml
雪 币:
3
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
23
回帖
108
粉丝
0
关注
私信
qml
2
楼
虽然我不知道脱但是加油
2010-4-28 17:25
0
fancylk
雪 币:
100
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
5
粉丝
0
关注
私信
fancylk
3
楼
楼主加油。↖(^ω^)↗
2010-4-28 17:35
0
田小智
雪 币:
14
活跃值:
(40)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
25
粉丝
0
关注
私信
田小智
4
楼
来观望一下 学习中
2010-4-28 17:52
0
风随雨行
雪 币:
2513
活跃值:
(605)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
604
粉丝
1
关注
私信
风随雨行
1
5
楼
UPX的单层壳
可能是编译器的版本比较老吧
2010-4-28 18:59
0
郑小林
雪 币:
41
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
29
粉丝
0
关注
私信
郑小林
6
楼
正在学习中 期待大牛解决
2010-4-28 20:29
0
萧林儿
雪 币:
192
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
18
粉丝
0
关注
私信
萧林儿
7
楼
还没有解决呢?有谁指点一下呢?
2010-4-30 21:28
0
风随雨行
雪 币:
2513
活跃值:
(605)
能力值:
( LV4,RANK:50 )
在线值:
发帖
3
回帖
604
粉丝
1
关注
私信
风随雨行
1
8
楼
答案我都贴在5L了……
2010-4-30 22:31
0
轩桥残月
雪 币:
47
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
轩桥残月
9
楼
我还没有权限上次附件
先到飞速网下
http://www.rayfile.com/zh-cn/files/87747bde-566d-11df-adb5-0015c55db73d/
2010-5-3 12:43
0
kkmylove
雪 币:
338
活跃值:
(103)
能力值:
( LV7,RANK:110 )
在线值:
发帖
24
回帖
290
粉丝
2
关注
私信
kkmylove
2
10
楼
能脱掉 没脱之前是100多K 脱了之后200多K 和以前的不一样啊 用fix修复一下 然后能看到资源
这样是不是就可以了
就直接esp定律脱的
上传的附件:
`B}{KAY2A0(1UW(F(SJ`K$S.jpg
(32.64kb,109次下载)
2010-5-5 08:14
0
bbbbxo
雪 币:
33
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
7
粉丝
0
关注
私信
bbbbxo
11
楼
使用 PEID 查壳
OD 断点 脱壳即可
2010-5-5 16:39
0
轩桥残月
雪 币:
47
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
轩桥残月
12
楼
这个壳倒是不难脱 我遇到了更难搞的 是个qq农场的外挂 名字叫qq伴侣 相信大家玩过 可以试试看 应该有三个壳 但第二成壳 我搞不定
2010-5-5 19:36
0
麟殇の雪
雪 币:
4
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
60
粉丝
0
关注
私信
麟殇の雪
13
楼
期待中 支持楼主
2010-5-11 21:16
0
生命SM
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
26
粉丝
0
关注
私信
生命SM
14
楼
学习了,感谢分享
2010-5-19 21:57
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
萧林儿
3
发帖
18
回帖
10
RANK
关注
私信
他的文章
请教用一个比较难脱的壳。好像有双重壳!
4546
[求助]查壳UPX 0.89.6 - 1.02 的。使用手工或者自动脱壳后程序运行后自动关闭
4985
我试着破解一个软件。可是不知道注册码的格式有办法查得出来吗?
4226
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
jfaumt
chimney
headsonlkc
风随雨行
小菜子
porange
kkmylove
hack一生
轩桥残月
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部