首页
社区
课程
招聘
[旧帖] [求助]TMD脱壳困惑中 0.00雪花
发表于: 2011-11-1 17:21 2044

[旧帖] [求助]TMD脱壳困惑中 0.00雪花

2011-11-1 17:21
2044
大侠们帮看看这是什么壳呀,PEID0.94没有检测出来!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (22)
雪    币: 2503
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不知道 希望大虾们来看看!
2011-11-1 18:04
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个真的不知道,之前都没有见过的 啊
2011-11-1 22:30
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
换了一版本peid检测是yoda's Protector v1.02  Ashkbiz Danehkar。
用ultraedi编辑一个字节保存,运行有下面提示。
各位老大帮忙看一看。
上传的附件:
2011-11-2 09:25
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
CTR+G能发现,VirtualProtectEx。
上传的附件:
2011-11-2 10:45
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
困惑中,还是要坚持学习。
2011-11-2 10:46
0
雪    币: 1489
活跃值: (993)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
7
提示的标题不写着吗?
themida
2011-11-2 10:53
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不得其解
2011-11-2 11:03
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
但是我查了一下,跟themida的特征不一样
2011-11-2 11:05
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
继续研究!
2011-11-2 12:16
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
哈哈 这是我来看雪的处女贴,终于可以发帖了,激动ing
2011-11-2 13:08
0
雪    币: 130
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
用其它的查壳软件可以测出来。如language
2011-11-2 16:36
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
这个壳是tmd壳,可是od时跟踪程序自动退出!继续努力!
这里按shift+f9就飞掉了。
上传的附件:
2011-11-3 09:30
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
通过修改驱动名,窗口类名。shift+f9终于可以继续了,但是随后od的壳出现一个异常,停在如下画面。
上传的附件:
2011-11-3 22:30
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
通过查找资料,看来还是被壳检测到了,继续努力!
2011-11-4 08:38
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
继续
2011-11-5 09:07
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
按fly大侠的脚本,运行第二od结束,shift+f9第一个od,还是出现如下提示。困惑
上传的附件:
2011-11-5 13:47
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
继续下。等待好人的出现。
2011-11-5 14:23
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
按fly大侠的tmd1.0哪个版本,还有那个加壳程序,为什么定位不到OEP?困惑
2011-11-6 15:44
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
始终看不到下面“005A8C29     9D                 popfd

现在可以关闭后开的OllyDBG了,在第一个OllyDBG里面下断:HE 005A8C29
单击Themida的启动Nag,OllyDBG中断在005A8C29处
CODE:  [Copy to clipboard]
--------------------------------------------------------------------------------

005A8C29     9D                 popfd
//中断在这里
005A8C2A     C3                 retn
//返回005A08D3   飞向“光明之巅”
上传的附件:
2011-11-6 16:23
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
看大家好像一直都在努力破解脱壳啊
2011-11-6 18:53
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
终于在另一个od中看到“005A8C29     9D                 popfd”

关闭后一个od,在第一个OllyDBG里面下断:HE 005A8C29
单击Themida的启动Nag,退出了,并没有中断在005A8C29。很是受伤,继续!
2011-11-7 10:32
0
雪    币: 196
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
还是无进展!就差一步了!
2011-11-7 15:10
0
游客
登录 | 注册 方可回帖
返回
//