首页
社区
课程
招聘
想做OD练习的进来看看那
发表于: 2010-11-22 18:34 5077

想做OD练习的进来看看那

2010-11-22 18:34
5077
最近看网吧同学玩XX炫舞,用一个G,我感觉不错。

下载后发现广告太多。想还原成一个绿色版本,但软件加壳了。。。
打开原版OD关闭。

用终结者,调试后 感觉

004069AC    53              push ebx                                 ; OEp

这个很像OEP,脱壳后,不能运行。查壳显示Dphi6-7
,,脱壳后扔关闭原版OD,于是我想肯定是我壳没脱好,造成的。。于是发上来大家一起研究下,有时间的就看看

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
貌似 太难了这个。
2010-11-22 21:47
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看不明白,整不了……
2010-11-23 07:55
0
雪    币: 2882
活跃值: (1267)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
4
真tm的垃圾

广告弹一大堆,还改主页
临时文件夹释放一个2514484_res.tmp改成exe是个mis安装包。
改主页:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.789654.com/?777"

壳看区段好像是强壳vmp吧。没这个能力脱
实在不行带壳调试做个loader看看太菜帮帮补上忙,最讨厌广告了。
严重BS

对强壳不会,高手看这个错误提示应该知道是什么壳
上传的附件:
2010-11-23 09:42
0
雪    币: 2882
活跃值: (1267)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
5
升级1.1! VMP API Turbo Tracer BY LFC-AT 脚本&视频&样品
http://www.unpack.cn/thread-59007-1-1.html
2010-11-23 10:19
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
SD插件可以调试。。。Vmp壳好几次遇到了,,一直就不想整。认为太难了。 据说还有TLS
2010-11-23 12:34
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
没做的吗?伤心欲绝啊
2010-11-28 13:53
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
这个好像不行啊
2010-11-28 14:11
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
应该是UPX+VMP壳。区段显示是UPX0,UPX1,UPX2
2010-11-28 14:47
0
雪    币: 145
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
10
现在还有点纳闷,是穿山甲壳?
2010-11-28 14:48
0
游客
登录 | 注册 方可回帖
返回
//