首页
社区
课程
招聘
[旧帖] 请问这个壳是用什么软件加滴?PEID显示 0.00雪花
发表于: 2013-5-11 02:01 7384

[旧帖] 请问这个壳是用什么软件加滴?PEID显示 0.00雪花

2013-5-11 02:01
7384
请问这个壳是用什么软件加滴?有附件

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
  • 2.rar (113.69kb,21次下载)
收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 34
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
PEID查不出是什么壳,EP段显示4,有附加数据,小菜鸟不知道怎么脱。
2013-5-11 08:43
0
雪    币: 293
活跃值: (287)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
peid 显示为 MoleBox v2.0 [Overlay] *

直接试试E语言的通用脱壳机
2013-5-11 09:37
0
雪    币: 130
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
路过看看
2013-5-11 10:46
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
表示对壳不怎么了解
2013-5-11 12:18
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
路过学校!
2013-5-11 13:05
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这是个E语言程序
载入od
F7
F8
ESP->数据窗口跟随
    ->数据窗口右键->硬件访问断点
F9
F8
F8
F7
F7
到达OEP
2013-5-11 19:47
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
管他什么壳能脱掉就等于没壳
2013-5-11 19:49
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
查是这个:MoleBox V2.3X -> MoleStudio.com   * Sign.By.fly [Overlay] *

简单处理后是:
E Language -> WuTao   * Sign.By.fly [Overlay] *

菜鸟飞过。。。
2013-5-12 00:15
0
雪    币: 101
活跃值: (43)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
这个壳是一个封装,将一些数据文件啊dll文件啊之类的打包到主程序里的一个工具,如果想尝试解包可以直接百度“MoleBox解包工具”就能找到工具,因为不确定安全因素无法直接提供下载抱歉。如果只需要主程序的话上面已经有人回答了。
2013-5-13 15:59
0
雪    币: 49
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
载入od
F7步入
F8单步
ESP->数据窗口跟随
    ->数据窗口右键->硬件访问断点->word
F9运行
F8单步
F8单步
F7步入
F7步入
到达OEP 即0040100B的位置,脱壳就不赘述了!记得修复。
这在我电脑上本来就打不开,脱壳后也不知道修复是否成功。顺便说一下,这个壳的信息是:
MoleBox V2.3X -> MoleStudio.com   * Sign.By.fly [Overlay] *
2013-5-14 20:37
0
雪    币: 3
活跃值: (316)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
麻烦你给我3KX 我就可以转正了 可以吗?
2013-5-14 21:02
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
表示对壳不怎么了解
2013-5-15 19:40
0
雪    币: 9
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
MD5: 9CCF54A9C3354FD393F03DCCBAA6C304
MoleBox V2.3X -> MoleStudio.com
Notice:0x00001600 extra bytes found,starting at offset 0x00027600.
2013-5-16 22:58
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
表示对壳不怎么了解
2013-5-17 15:30
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
哥,给我发个PEID工具包吧,谢谢
2013-5-17 16:12
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
首先我也是菜鸟,

脱壳前用PEID查看显示:MoleBox V2.X -> MoleStudio.com [Overlay] *

F8 f8 f7 f7 f7 脱壳

脱完之后查看显示:Nothing found [Overlay] *

这个程序未脱壳运行,提示”not found the kernel library or the kernel library is invalid,“

脱完壳提示“该程序遇到问题,需要关闭”
2013-5-19 12:12
0
雪    币: 2781
活跃值: (2573)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
18
上传的附件:
2013-5-19 12:20
0
游客
登录 | 注册 方可回帖
返回
//