首页
社区
课程
招聘
[旧帖] [求助]PEID查不到是什么东东 0.00雪花
发表于: 2010-7-21 13:46 1604

[旧帖] [求助]PEID查不到是什么东东 0.00雪花

2010-7-21 13:46
1604
大家帮忙分析一下

[课程]Linux pwn 探索篇!

上传的附件:
  • 1.jpg (48.63kb,84次下载)
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么没有回复呀
2010-7-21 17:12
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看不懂。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
2010-7-21 21:37
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看雪怎么有问不答呢
2010-7-22 10:17
0
雪    币: 121
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也遇到过这种情况,估计是用的特殊的方式加密压缩的,我的那个软件pe资源也查不到,用od也不能加载。
2010-7-26 15:36
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
把软件传上来看下呗
2010-7-26 17:33
0
雪    币: 2673
活跃值: (2947)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
我也遇到这样情况,,不知道怎么弄,希望有人回答下
2010-7-26 19:02
0
雪    币: 1140
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
难道有新的加密技术了?
2010-7-26 20:58
0
雪    币: 64
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我遇到很多这种PEID查不出来的程序,通过其他方式可以看到底层的加密。
2010-7-27 09:17
0
雪    币: 72
活跃值: (392)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
新壳当然查不到

换个工具试试

传杀毒网试试

也许会有收获。

祝你好运!
2010-7-27 22:19
0
雪    币: 73
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
估计是没判断出来,可能是变种壳!
2010-7-27 22:49
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
壳已经脱掉。
http://u.115.com/file/t4c6f03604
004B51AB   .  0F85 87000000 jnz HDLI.004B5238
004B51B1   .  B8 58534B00   mov eax,HDLI.004B5358                    ;  C:\tol.lib
004B51B6   .  E8 DD69F5FF   call HDLI.0040BB98
004B51BB   .  84C0          test al,al
004B51BD   .  75 6E         jnz short HDLI.004B522D
004B51BF   .  A1 F4A34C00   mov eax,dword ptr ds:[0x4CA3F4]
004B51C4   .  BA 58534B00   mov edx,HDLI.004B5358                    ;  C:\tol.lib
004B51C9   .  E8 CEDFF4FF   call HDLI.0040319C
004B51CE   .  A1 F4A34C00   mov eax,dword ptr ds:[0x4CA3F4]
004B51D3   .  E8 60DDF4FF   call HDLI.00402F38
004B51D8   .  E8 1BDAF4FF   call HDLI.00402BF8
004B51DD   .  A1 F4A34C00   mov eax,dword ptr ds:[0x4CA3F4]
004B51E2   .  BA 6C534B00   mov edx,HDLI.004B536C                    ;  [info]
004B51E7   .  E8 B0FFF4FF   call HDLI.0040519C
004B51EC   .  E8 6FE5F4FF   call HDLI.00403760
004B51F1   .  E8 02DAF4FF   call HDLI.00402BF8
004B51F6   .  A1 F4A34C00   mov eax,dword ptr ds:[0x4CA3F4]
004B51FB   .  BA 7C534B00   mov edx,HDLI.004B537C                    ;  g-0000-00001
004B5200   .  E8 97FFF4FF   call HDLI.0040519C
004B5205   .  E8 56E5F4FF   call HDLI.00403760
004B520A   .  E8 E9D9F4FF   call HDLI.00402BF8
004B520F   .  A1 F4A34C00   mov eax,dword ptr ds:[0x4CA3F4]
004B5214   .  E8 4BE0F4FF   call HDLI.00403264
004B5219   .  E8 DAD9F4FF   call HDLI.00402BF8
004B521E   .  BA 02000000   mov edx,0x2
004B5223   .  B8 58534B00   mov eax,HDLI.004B5358                    ;  C:\tol.lib

话说那几个call跟进去是小段代码   也没找到有用的东西 。。
话说它注册时你不让那个大跳跳转 它就会在建立一个文件在 C:\tol.lib ,可以用记事本打开 可见它是重启验证类型 但下CreatFileA断点貌似却又没读这个文件  而注册表断点也无可用信息  temp下生成的ini文件也未保存注册信息 真是纠结 。。。
小弟我实在搞不定 还等高人给出结果。。。
2010-8-13 13:32
0
游客
登录 | 注册 方可回帖
返回
//