首页
社区
课程
招聘
脱未知壳请FLY校正一下,看看属那种壳。脱壳两步搞定
发表于: 2005-10-18 11:59 5212

脱未知壳请FLY校正一下,看看属那种壳。脱壳两步搞定

2005-10-18 11:59
5212
从网上找到一个软件  《网络信息精灵3000》
用PEID显示的是未知壳,对这种壳头一次。以前碰到过很多种这样的壳,但总是脱不来,不知为什么。这个壳只用了两步就到搞定了。(是乱蒙的,发现自动到程序本身了。)发个图片上来请FLY大侠看看。
   脱壳:用OD载入,
            1.F8一次,
            2.下断点 HR ESP
           自已到了程序本身,很晕。不明白。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
2
好象有个叫小辉的被批判过
2005-10-18 12:01
0
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
3
区段名称里有 xiaohui 字样
2005-10-18 12:59
0
雪    币: 280
活跃值: (58)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
这个区段名。。。。。。。。。。。。。不提也罢~
2005-10-18 13:06
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
看样子是小辉改的
壳名不重要
重要的是可以分析出来
2005-10-18 14:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
小辉?WHO?谁介绍一下认识认识,^_^
2005-10-18 14:02
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
7
WHO IS XIAOHUI?
2005-10-18 14:44
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
8
哪个学校的校徽?
2005-10-18 15:35
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
xiaohui?
某人放出了Hying0.74
最近可能要出PE9.0了

功能预告

1.给EXE、DLL、OCX等文件加密保护工具,保护软件不被破坏、调试、修改、破解。
2.给以列为病毒、木马的程序加密保护,免杀毒软件查杀!
3.压缩率:高达50%-70%,保护性能好,强烈推荐!
4.支持动态修改代码技术、毒免疫系统、特征码定位系统(强化!)
5.一次购买,可享受终生升级

新版本加密后木马测试通过卡巴斯基、KV2005、瑞星2005、金山毒霸6、方正熊猫杀毒、
安博士杀毒软件2005、蓝锐杀毒、诺盾、光华反病毒软件、北信源VRV 、东方卫士2005
、KillBox、Norman Virus Control、F-Prot Antivirus、安全之星 2004、McafeeVECN、
AVP瑞士3.5版等等国内外知名杀毒软件!
2005-10-18 15:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
上楼,在哪里下载
2005-10-18 16:49
0
雪    币: 288
活跃值: (415)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
11
入口的两个指令是(0x9C,0xE8,0x00,0x00.....)
pushfd
call xxxxxxx
的样子
2005-10-18 17:46
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
不当心进来了..
2005-10-18 18:19
0
雪    币: 421
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
第一次顶贴,我是看了看雪学院的书而来的

?~~嘻嘻,两本书,不过都还没弄好,继续努力!

路过!!!!!!!!!
2005-10-19 00:21
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
你把入口的代码全贴上来就行了.看看最后一段的大小,才1000,应该是写一些没用的大便,然后直接JMP到原入口.哪个PP能搞出什么来?
2005-10-19 09:34
0
游客
登录 | 注册 方可回帖
返回
//