首页
社区
课程
招聘
[讨论]发现现在大多数大公司都用这个壳
发表于: 2011-5-13 23:44 9181

[讨论]发现现在大多数大公司都用这个壳

2011-5-13 23:44
9181
只知道OD载入以后开头是这样的格式 特征如下
11773000 >  83EC 04         sub esp,0x4
11773003    50              push eax
11773004    53              push ebx
11773005    E8 01000000     call mm.1177300B
1177300A    CC              int3
1177300B    58              pop eax
1177300C    89C3            mov ebx,eax
1177300E    40              inc eax
1177300F    2D 00A01000     sub eax,0x10A000
11773014    2D 59FA6A00     sub eax,0x6AFA59
11773019    05 4EFA6A00     add eax,0x6AFA4E
1177301E    803B CC         cmp byte ptr ds:[ebx],0xCC

PEID查出来是yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
和VMP比较了下应该不是VMP加密的,不知道是用什么加的,希望大牛们指点下

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
区段就多了2个自定义的,VMP基本上都是3个

想要例子的话可以到梦幻西游客户端里面有个mhmain.dll  文件太大发不上来
2011-5-13 23:46
0
雪    币: 291
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
虽然我是个新手 但是能不能请你把软件整上来呢 ?方便大家学习学习
2011-5-14 00:03
0
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
什么壳啊                                           .
2011-5-14 00:10
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Themida / Winlicense ?
2011-5-14 00:13
0
雪    币: 152
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
确实是的.大部分软件都是这种壳,深有体会,这个壳好像是多层的...
2011-5-14 06:44
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
Themida / Winlicense !!!!
2011-5-14 11:06
0
雪    币: 65
活跃值: (171)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
从入口象是Themida / Winlicense
2011-5-14 11:55
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
呵呵,我给个判断! Themida / Winlicense  2.1.0.10 呵呵
2011-5-14 23:07
0
雪    币: 291
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
明显是TMD/WL
2011-5-14 23:25
0
雪    币: 2393
活跃值: (1387)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
大家對 Themida / Winlicense 都很熟悉了。
2011-5-16 16:41
0
雪    币: 416
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
现在就存在这几个壳了
2011-5-19 22:03
0
雪    币: 233
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这个壳,不大好弄。
2011-5-20 22:32
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
呵呵,找个例子,我来练练手!有上传的没有?
2011-6-5 22:31
0
游客
登录 | 注册 方可回帖
返回
//