首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]很有特色的一个保护,大神帮忙看下
发表于: 2013-9-29 12:41
7970
[求助]很有特色的一个保护,大神帮忙看下
gelao
2013-9-29 12:41
7970
很有特色的一个保护,大神帮忙看下。一个7z,一个rar。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
Copy (5) of Copy of Copy of ReInstall.7z
(204.24kb,5次下载)
Copy (5) of Copy of Copy of ReInstall.rar
(207.07kb,10次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
gelao
雪 币:
47
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
19
回帖
41
粉丝
0
关注
私信
gelao
2
楼
有无大神破解了的?
2013-9-29 15:54
0
amulin
雪 币:
239
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
179
粉丝
0
关注
私信
amulin
3
楼
你说是很有特色的一个保护,怎么不介绍下怎么有特色呢
下载下来看到是快播的图标,感觉有猫腻,运行金山提示修改系统文件
只好放虚拟机里面,exeinfoPE查看无壳,看区段貌似是UPX被脱过了
运行后软件自动删除,但是进程里面出现好几个ping
这东西到底是干嘛的啊
扫描结果 : 76%的杀软(28/37)报告发现病毒
http://r.virscan.org/report/c4de7310156f407152f56670719dcb05.html
上传的附件:
捕获-1.png
(36.18kb,1次下载)
捕获-3.png
(419.42kb,1次下载)
捕获-2.png
(98.16kb,2次下载)
2013-9-29 17:11
0
gelao
雪 币:
47
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
19
回帖
41
粉丝
0
关注
私信
gelao
4
楼
感谢为我解答。
快播的图标有可能是从U盘中拷往电脑的途径中被感染了。这个程序是一个汽车类商用软件运行时释放的一个临时文件,已经脱了壳,现在想运行它看执行了哪些关键操作,从名字可以判断是重新组装程序的一个过程。现在就是因为一运行就退出,所以不知道如何解决。。。
2013-9-29 17:42
0
amulin
雪 币:
239
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
179
粉丝
0
关注
私信
amulin
5
楼
那你先把没感染的文件弄来吧
一运行就退出,你就OD下退出断点跟看下
2013-9-29 17:45
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
gelao
19
发帖
41
回帖
10
RANK
关注
私信
他的文章
[讨论]谁来看看这几个文件是用什么算法加密的?
5313
[求助]很有特色的一个保护,大神帮忙看下
7971
[求助]有无一种壳使软件反汇编后看到的代码是无意义的?
5352
[求助]是否是双重压缩壳?
6278
[求助]MPRESS V2.00-V2.0X 怎么脱
7262
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kiddy
amulin
iamjx
扇子
NewMai
谁下载
×
猎人猎枪
ddlx
NoHere
salembe
BY海星
IDGHOST
扇子
枭绔灬
iCMyarKING
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部