首页
社区
课程
招聘
[旧帖] [求助]脱壳思路 0.00雪花
发表于: 2011-5-28 16:40 1370

[旧帖] [求助]脱壳思路 0.00雪花

2011-5-28 16:40
1370
看了《加密与解密》,找了一款双色球软件Ver3.12练手,PEID提示Delphi编写无壳,扩展信息提示可能有壳,尝试了书中介绍的几种脱壳办法,不得要领,OD载入,在登陆后中途退出。初学,请高手指点。
此外内存区块中的itext与text有什么区别吗?
00400000   00001000   SSQDYJ      PE 文件头        Imag   R         RWE
00401000   003D1000   SSQDYJ     .text      代码     Imag   R         RWE
007D2000   00002000   SSQDYJ     .itext     代码     Imag   R         RWE
007D4000   0000C000   SSQDYJ     .data      数据    Imag   R         RWE
007E0000   00007000   SSQDYJ     .bss                     Imag   R         RWE
007E7000   00005000   SSQDYJ     .idata     输入表   Imag   R         RWE
007EC000   00001000   SSQDYJ     .tls                     Imag   R         RWE
007ED000   00001000   SSQDYJ     .rdata                   Imag   R         RWE
007EE000   00040000   SSQDYJ     .reloc     重定位           Imag   R         RWE
0082E000   001F6000   SSQDYJ     .rsrc      资源

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 291
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
- -!  没壳你脱神马壳子?
2011-5-28 17:55
0
雪    币: 2882
活跃值: (1245)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
3
没壳你脱神马壳子?

我也被雷到了,
2011-5-28 18:25
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我判断有壳的理由:
1.PEID不能侦测出所有壳,例如《加密与改密》光盘中的rebpe.exe,同样,PEID虽然未能发现此软件壳的类型,但熵值异常令人怀疑。
2.OD提示加载的程序入口超出代码范围,ASC码中也发现不了多少有用信息。
3.网上搜索3.06和3.11版本均有加壳
请楼上两位大哥指正。
软件地址:http://www.newhua.com/soft/25452.htm,软件大小:2639KB
2011-5-29 00:12
0
游客
登录 | 注册 方可回帖
返回
//