首页
社区
课程
招聘
[求助]posion ivy 2.3.2 服务端脱壳
发表于: 2012-2-9 22:36 5574

[求助]posion ivy 2.3.2 服务端脱壳

2012-2-9 22:36
5574
posion ivy2.3.2 是国外一款很牛的远控软件.服务端经过peid查壳,是PEncrypt 3.1 Final。我跟踪了一下,没有看出眉目。

在网上找了几个脱PEncrypt 3.1 Final的帖子,但是跟自己的对比,好像都不太一样。

这里把附件上传,希望热心人士帮忙看看。回连地址是127.0.0.1,绝对安全,不敢在这里糊弄人。

本人新手,希望大家多多指教。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 3257
活跃值: (3809)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
找个软件用SHELLCODE编译出无壳版
2012-2-9 23:29
0
雪    币: 146
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
本人新手,请问具体怎么做呢?怎么把shellcode编译成程序?
2012-2-10 09:49
0
雪    币: 160
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个要用在win7还要修正的
2012-2-10 11:28
0
雪    币: 146
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
win7暂且先不管了,我想先把壳脱了看看。看来只有看些资料手动脱了。
2012-2-10 15:12
0
雪    币: 1
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
PI生成的服务端没壳的吧
2012-2-11 11:45
0
雪    币: 146
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我也不是很清楚,用peid检查的结果是有壳的,但是跟踪了一下,好像又没有壳。由于水平有限,也没有搞清楚。我再摆弄几下试试吧,谢谢。
2012-2-11 20:46
0
游客
登录 | 注册 方可回帖
返回
//