首页
社区
课程
招聘
[旧帖] 很奇怪的未知壳 0.00雪花
发表于: 2013-10-29 00:49 4127

[旧帖] 很奇怪的未知壳 0.00雪花

2013-10-29 00:49
4127
OD载入如下

0040FEA8 > $- E9 1F852300   jmp lodea.006483CC
0040FEAD      00            db 00
0040FEAE   .  00000000      dd 00000000
0040FEB2      00            db 00
0040FEB3   .  00000000      dd 00000000
0040FEB7      00            db 00
0040FEB8      00            db 00
0040FEB9      00            db 00
0040FEBA      00            db 00
0040FEBB      00            db 00
0040FEBC      00            db 00
0040FEBD      00            db 00
0040FEBE      00            db 00
0040FEBF      00            db 00
0040FEC0      00            db 00
0040FEC1      00            db 00
0040FEC2      00            db 00

PEID最新特征库查不出壳

F8试着跟入以后很多回跳的jmp。。 求大神解惑

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 192
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
资源段巨大,代码段巨小的,看一下有没有双进程和内存写入就行了,都没有就看一下对代码段写入,07年来坛里混,这点应该很清楚吧。
2013-10-29 08:39
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也扫描我的那个软件也是这个壳,但下面显示是C++6.0的,不知道是不是壳
2013-11-5 13:00
0
游客
登录 | 注册 方可回帖
返回
//