首页
社区
课程
招聘
[求助]帮忙给这个程序脱壳
发表于: 2010-12-5 01:07 5290

[求助]帮忙给这个程序脱壳

2010-12-5 01:07
5290
这是一个木马,各位要小心了
奇怪的是Entry Point是00000000





[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
2
英文翻译区好象有这壳的文章,
2010-12-5 09:28
0
雪    币: 10
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
网页游戏的木马吧.. 一直在检查各种浏览器
2010-12-6 16:17
0
雪    币: 10
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
在临时文件夹里创建了个DLL文件,然后插到explorer.exe里了,这是脱壳后的dll

5614002n05.rar
上传的附件:
2010-12-6 16:23
0
雪    币: 261
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
实际upx入口(oep)应为:0xB890,peid:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
该pe应该是upx后再经人为手工构造出来的。经过脱壳后的样本实际入口(oep)为:0x18C0。
2010-12-6 17:05
0
雪    币: 1482
活跃值: (879)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
OEP从PE头第三个字节执行,过不掉DEP.
2010-12-8 15:50
0
游客
登录 | 注册 方可回帖
返回
//