首页
社区
课程
招聘
[旧帖] 一个没有字符串没有API的程序 0.00雪花
发表于: 2011-6-30 11:33 7432

[旧帖] 一个没有字符串没有API的程序 0.00雪花

2011-6-30 11:33
7432
小弟遇到一个程序:
用 PEID 0.95 查,没有壳,是VC++的。
用 W32dasm无极版 反编译,字符串中文全市乱码,导入的函数API一个都找不到。
用 ODB,一运行就报错。

请大家给点意见,怎么处理。不仅感激!程序在115网盘中
http://u.115.com/file/dn0nlfqi

PEID:


W32DAsm 英文正常,中文乱码:

API找不到:


OD报错:

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你们真会折腾 有结果了贴出来  关注中……
2011-6-30 11:38
0
雪    币: 959
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
1.  用 PEID 0.95 查,没有壳,是VC++的。
------看区段就知道加壳了
.text .text1 .text2 .text3 .text4 .text5 .text6 .rsrc

2. 用 W32dasm无极版 反编译,字符串中文全市乱码,导入的函数API一个都找不到。
    字符串乱码 说明加密了 在w32asm可以找到导入的API

3. 用 ODB,一运行就报错。
    用OllyICE 运行并不出错

希望对lz有所帮助
2011-6-30 12:44
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我上次看到一个外挂的DLL,和楼主说的很象,用OD呀,什么都没有用,而且注入游戏的时候,却加载出一个驱动,我都搞不明白。是什么道理让这实现的。
2011-6-30 13:22
0
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
5
驱动代码二进制包含到EXE文件里面,到时WriteFile到磁盘
2011-6-30 13:33
0
雪    币: 970
活跃值: (1234)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
字符串是有的,API也是有的,OD里运行也是正常的。
2011-6-30 13:55
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
杯具哦。有没类似的程序源码提供??
2011-6-30 14:21
0
雪    币: 386
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
什么类型的文件?
下载的文件怎么没有文件类型?
2011-6-30 15:00
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
文件是DLL文件,能自动发编译各种调试软件,能自动注入游戏进程,后释放里面的驱动程序,高手写的。。
2011-6-30 16:19
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
正常?难道和系统有关。我用的Windows 7 X64。更奇怪的是另一台Windows 7 X64上都运行不了。
2011-6-30 20:09
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
exe的,我把‘.’改成‘_’了
2011-6-30 20:10
0
雪    币: 386
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
xp3运行不了
--------------
重新下载后可以运行了。
很搞!
2011-6-30 20:36
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这个我也不清楚了,我的一台机器也是Win7,就运行不了
2011-6-30 20:43
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我也觉得是加了壳,而且是PEID找不到的新壳。OD的症状也像是有壳。ybhdgggset兄能不能推荐个能查出壳的软件?手动蜕壳我不太擅长。

我用OllyICE 运行和OD一个症状:直接运行不了,隐藏了就报错。
2011-6-30 20:50
0
雪    币: 74
活跃值: (139)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
15
win7,32为od载入没有问题,查找字符串没有明显的中文提示字符
2011-6-30 21:10
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
OD 载入没问题,但是调试不了
2011-6-30 21:26
0
雪    币: 959
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我也不太明白 帮不了lz 不过貌似是VB的程序 程序中调用msvbvm60.dll
2011-7-3 14:27
0
游客
登录 | 注册 方可回帖
返回
//