能力值:
( LV3,RANK:20 )
|
-
-
2 楼
PEID查不出是什么壳,EP段显示4,有附加数据,小菜鸟不知道怎么脱。
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
peid 显示为 MoleBox v2.0 [Overlay] *
直接试试E语言的通用脱壳机
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
路过看看
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
表示对壳不怎么了解
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
路过学校!
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
这是个E语言程序
载入od
F7
F8
ESP->数据窗口跟随
->数据窗口右键->硬件访问断点
F9
F8
F8
F7
F7
到达OEP
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
管他什么壳能脱掉就等于没壳
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
查是这个:MoleBox V2.3X -> MoleStudio.com * Sign.By.fly [Overlay] *
简单处理后是:
E Language -> WuTao * Sign.By.fly [Overlay] *
菜鸟飞过。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
这个壳是一个封装,将一些数据文件啊dll文件啊之类的打包到主程序里的一个工具,如果想尝试解包可以直接百度“MoleBox解包工具”就能找到工具,因为不确定安全因素无法直接提供下载抱歉。如果只需要主程序的话上面已经有人回答了。
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
载入od
F7步入
F8单步
ESP->数据窗口跟随
->数据窗口右键->硬件访问断点->word
F9运行
F8单步
F8单步
F7步入
F7步入
到达OEP 即0040100B的位置,脱壳就不赘述了!记得修复。
这在我电脑上本来就打不开,脱壳后也不知道修复是否成功。顺便说一下,这个壳的信息是:
MoleBox V2.3X -> MoleStudio.com * Sign.By.fly [Overlay] *
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
麻烦你给我3KX 我就可以转正了 可以吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
表示对壳不怎么了解
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
MD5: 9CCF54A9C3354FD393F03DCCBAA6C304
MoleBox V2.3X -> MoleStudio.com
Notice:0x00001600 extra bytes found,starting at offset 0x00027600.
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
表示对壳不怎么了解
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
哥,给我发个PEID工具包吧,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
首先我也是菜鸟,
脱壳前用PEID查看显示:MoleBox V2.X -> MoleStudio.com [Overlay] *
F8 f8 f7 f7 f7 脱壳
脱完之后查看显示:Nothing found [Overlay] *
这个程序未脱壳运行,提示”not found the kernel library or the kernel library is invalid,“
脱完壳提示“该程序遇到问题,需要关闭”
|
能力值:
( LV6,RANK:80 )
|
-
-
18 楼
|
|
|