首页
社区
课程
招聘
[求助]未知壳,直接调外部数据块
发表于: 2011-7-1 05:28 4379

[求助]未知壳,直接调外部数据块

2011-7-1 05:28
4379
小弟在脱一个程序的壳(程序在115网盘中,exe文件)
http://u.115.com/file/dn0nlfqi

如下是IDA的截屏

这个程序一上来就call了本程序之外的数据块,而且还是import function之外。奇怪的是运行的还很好。请文各位如何脱这个壳?

PEID查不出来

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
和PEID对比,发现有2个段没被IDA加载,这个地址正好在这个范围内。手动加载一下再看。
2011-7-1 05:38
0
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ollydbg會比用IDA好。
2011-7-1 09:31
0
雪    币: 345
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
个人认为脱壳还是有动态工具OD好点哦,,,,
2011-7-1 10:09
0
雪    币: 106
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也喜欢用OD,但这个程序奇怪的是OD一调试就报错。
2011-7-1 10:25
0
游客
登录 | 注册 方可回帖
返回
//