首页
社区
课程
招聘
[求助]请大家来看看这个软件到底加壳了没有?
发表于: 2012-1-13 00:12 7202

[求助]请大家来看看这个软件到底加壳了没有?

2012-1-13 00:12
7202


碰到一个程序,有时候感觉有壳,有时候又感觉没有,主要是新手,请各位帮忙看看?



在用OD跟的时候,弹出来了个这个,但是都很郁闷,我下载了themida软件,尝试加壳了几个PE,又不像是themida加壳过的。



help me~ plez.

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 29
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2


顺便给张这个扩展信息的图。

:) 用IDA查看汇编代码还是很干净的,乱码极少,有大量的软件里面的中文字符串的信息。
上传的附件:
  • 3.JPG (15.02kb,341次下载)
2012-1-13 00:22
0
雪    币: 578
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
vmp的吧,和调试vmp加壳的弹出的提示信息一样,
2012-1-13 00:24
0
雪    币: 29
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢。

可否测试出来是VMP的壳呢?有没有什么办法?
2012-1-13 00:27
0
雪    币: 578
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
弄个eset node32杀毒软件,一运行就知道了,提示Win32/Packed.VMProtect.AAA,
2012-1-13 00:32
0
雪    币: 29
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
嗯嗯,非常感谢。正在下载node32中,希望有更多更好的办法 ~

面对未知的壳,内心无比惊慌失措中...
2012-1-13 00:38
0
雪    币: 29
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
node32查不出来有壳。

但是我用其他软件比如 themida 加壳了,node32就报警了。

是不是这种壳比较隐蔽?发现比如ASProtect这种壳也没报警,是不是对于某些壳,这些杀毒软件自带了脱壳机??....
上传的附件:
  • 4.JPG (16.64kb,180次下载)
2012-1-13 00:47
0
雪    币: 29
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
顶上去~
2012-1-14 10:14
0
雪    币: 29
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
helpm e
2012-1-17 15:55
0
雪    币: 73
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个根本没有加壳。

你把调试器什么的都关闭,配置好TMD再加壳吧
2012-1-18 11:03
0
雪    币: 29
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11


那OD跟踪的那个 themida 是?...themida不是个壳吗?

如果要OD跟踪,请问怎么办呢? thanks~
2012-1-18 21:54
0
雪    币: 576
活跃值: (1163)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
这样还不是themida的壳?

教你个判断方法:

对GetFileSize下断点,然后执行到用户代码,如果是push xxxxxx / jmp xxxxx, 应该是themida壳了。。

没记错的话,GetFileSize的执行应该在anti-debug之前。。新版的vmp是见不到类似push xxxx/ jmp xxxx的

ps: 用strongOD开内核模式就应该能过themida的anti-debug了。。。
还有,如果在虚拟机中启动themida加过的程序可能也会弹出这个框,以前碰过这个问题。。很奇怪。。
2012-1-18 23:38
0
雪    币: 29
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
兄台,不知道是不是这样的?
上传的附件:
2012-1-19 00:12
0
雪    币: 0
活跃值: (2404)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
软件发上来瞅瞅
2012-2-1 22:11
0
游客
登录 | 注册 方可回帖
返回
//