首页
社区
课程
招聘
[求助]这是什么壳,为什么加载后不能对他暂停,会自己生成另一进程 研究一晚上了
发表于: 2010-8-7 03:44 6837

[求助]这是什么壳,为什么加载后不能对他暂停,会自己生成另一进程 研究一晚上了

2010-8-7 03:44
6837
今天朋友给我以软件让我给破了,可我一拿到后用我以前的做法居然连壳都没脱了,请高手指点一下,拿出来给大家分享一下。由于源文件太大1.98M看雪不让传我给传到千脑了这是链接地址
http://down.qiannao.com/space/file/wfcylws/-4e0a-4f20-5206-4eab/Lay43.rar/.page    谢谢大家了  最好给爆破了  ...

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 8227
活跃值: (3376)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
貌似好像说这是因为他外壳有层什么虚拟化的打包软件(我也不懂怎么说,就是那种意思,类似vboxapp之类的),里面是被XenoCode混淆了,用字串解密工具解密下就好了
上传的附件:
  • 1.jpg (121.85kb,200次下载)
2010-8-8 16:33
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼上的朋友能否推荐两个字符串解密工具呢
2010-8-9 08:43
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
logkiller   sxjdwx 谢谢你们能忙里抽出时间来看我的求助  但是我还是不大明白这个虚拟化东西  您能否提供点这方面的资料我好系统的研究下  谢谢了
2010-8-9 21:20
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
logkiller 这个虚拟壳 用单步跟踪走脱的去吗?
2010-8-9 21:27
0
雪    币: 8227
活跃值: (3376)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
用net壳通用脱壳机可脱,然后用本论坛的Tease牛写的一款字串解密工具就可以看了
2010-8-9 22:00
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
net壳这是什么壳我听说过.net语言 没听说过NET壳   百度搜了也没找着 看了一些帖子说OD不支持.net什么的 到现在还是稀里糊涂的  你能给我这个脱壳的软件名吗?
真不知道你是怎么弄的 不过看你的图片我知道你已经搞定了  我再继续找找这个.NET壳是什么东西
2010-8-9 22:32
0
雪    币: 8227
活跃值: (3376)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
截图给你看,在本论坛都能下载到的
上传的附件:
2010-8-10 13:47
0
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ByG
9
请问,.Net GenUnpacker为什么只能抓已启动的程序呢?难道不能直接分析.exe文件吗?
2010-10-2 23:52
0
游客
登录 | 注册 方可回帖
返回
//