首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
1
0
这个软件到底是什么壳?
发表于: 2012-10-30 14:10
5421
这个软件到底是什么壳?
herowuking
2012-10-30 14:10
5421
PEID查询的结果:
FileInfo查询的结果:
Language2000查询的结果:
FastScanner查询的结果:
手工脱壳,ESP定律什么都试过了搞不定
求路过的大侠帮帮忙~
软件
:
lookpass.rar
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
QQ截图20121030140552.jpg
(32.51kb,1次下载)
QQ截图20121030140615.jpg
(82.62kb,1次下载)
QQ截图20121030140638.jpg
(57.53kb,1次下载)
QQ截图20121030140702.jpg
(54.33kb,1次下载)
lookpass.rar
(324.91kb,25次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
leavekwong
雪 币:
291
活跃值:
(48)
能力值:
( LV3,RANK:20 )
在线值:
发帖
13
回帖
215
粉丝
0
关注
私信
leavekwong
2
楼
Microsoft Visual C++ 2010 也就是VC++8.0
没有加壳
2012-10-30 15:08
0
herowuking
雪 币:
407
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
19
粉丝
0
关注
私信
herowuking
3
楼
我想应该不会这么简单吧,如果是VC++8.0 PEiD 和 FileInfo 怎么都检测不到?
没有加壳的OD载入肯定会停在入口点出的
2012-11-1 09:33
0
leavekwong
雪 币:
291
活跃值:
(48)
能力值:
( LV3,RANK:20 )
在线值:
发帖
13
回帖
215
粉丝
0
关注
私信
leavekwong
4
楼
不行你看一下程序的IAT,看一下数据段。PEiD 和 FileInfo 的特征库userdb.txt早过时了,要自行更新。软件单单是更新插件是不够的,特征库也要跟上才行的。
2012-11-1 10:14
0
仰望星空
雪 币:
197
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
84
粉丝
0
关注
私信
仰望星空
5
楼
FileInfo据说曾是侦壳能力最强的,可惜的是现在连个官网都没了。
2012-11-18 21:37
0
pumo
雪 币:
215
活跃值:
(61)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
11
粉丝
1
关注
私信
pumo
6
楼
这是VC8的,无壳。
不要迷信这些工具,自己分析看看:
入口点、IMPORT表等。
这个程序IMPORT表显然很清楚地存在,是静态链接的debug版
建议如果工具失效,用下IDA瞅瞅有好处。
2012-11-19 11:29
0
snowingday
雪 币:
243
活跃值:
(27)
能力值:
( LV3,RANK:20 )
在线值:
发帖
6
回帖
57
粉丝
0
关注
私信
snowingday
7
楼
哈哈,是没壳的
2012-11-23 16:30
0
minchengan
雪 币:
42
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
33
粉丝
0
关注
私信
minchengan
8
楼
好像确实没有壳
2012-11-25 00:54
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
herowuking
3
发帖
19
回帖
10
RANK
关注
私信
他的文章
EXETools论坛的链接谁帮忙下一个
6537
[求助]IDA远程Attach调试Android程序出错--权限不足
24210
这个软件到底是什么壳?
5422
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
谁下载
×
谁下载
×
谁下载
×
谁下载
×
lenm
pumo
niekailei
snowingday
feinushen
Cacker
demoscene
HOWMP
freefinder
leavekwong
Tensm
minchengan
HuErr
KeDbg
kidom
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部