首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
很奇怪的未知壳
0.00雪花
发表于: 2013-10-29 00:49
4182
[旧帖]
很奇怪的未知壳
0.00雪花
crackertt
2013-10-29 00:49
4182
OD载入如下
0040FEA8 > $- E9 1F852300 jmp lodea.006483CC
0040FEAD 00 db 00
0040FEAE . 00000000 dd 00000000
0040FEB2 00 db 00
0040FEB3 . 00000000 dd 00000000
0040FEB7 00 db 00
0040FEB8 00 db 00
0040FEB9 00 db 00
0040FEBA 00 db 00
0040FEBB 00 db 00
0040FEBC 00 db 00
0040FEBD 00 db 00
0040FEBE 00 db 00
0040FEBF 00 db 00
0040FEC0 00 db 00
0040FEC1 00 db 00
0040FEC2 00 db 00
PEID最新特征库查不出壳
F8试着跟入以后很多回跳的jmp。。
求大神解惑
[注意]看雪招聘,专注安全领域的专业人才平台!
上传的附件:
QQ截图20131029004713.png
(10.51kb,2次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
沙加
雪 币:
192
活跃值:
(10)
能力值:
( LV4,RANK:50 )
在线值:
发帖
1
回帖
160
粉丝
0
关注
私信
沙加
1
2
楼
资源段巨大,代码段巨小的,看一下有没有双进程和内存写入就行了,都没有就看一下对代码段写入,07年来坛里混,这点应该很清楚吧。
2013-10-29 08:39
0
wendyy
雪 币:
36
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
wendyy
3
楼
我也扫描我的那个软件也是这个壳,但下面显示是C++6.0的,不知道是不是壳
2013-11-5 13:00
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
crackertt
7
发帖
59
回帖
10
RANK
关注
私信
他的文章
很奇怪的未知壳
4183
[求助]RAY-TEAM的PEID
2176
[分享]手工脱壳UPX 0.89.6 - 1.02 1.05 - 1.24 (Delphi) stub - Markus & Laszlo
10354
[求助]加密与解密实战入门 电子书下载
18044
[求助]同一个软件用不同侦壳工具查出不同的壳
3737
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
crackertt
看原图
赞赏
×
雪币:
+
留言:
快捷留言
非常支持你的观点!
这个讨论对我很有帮助,谢谢!
感谢你分享这么好的资源!
谢谢你的细致分析,受益匪浅!
感谢你的积极参与,期待更多精彩内容!
感谢你的贡献,论坛因你而更加精彩!
你的分享对大家帮助很大,非常感谢!
期待更多优质内容的分享,论坛有你更精彩!
你的帖子非常有用,感谢分享!
请遵守论坛规则,避免发布广告内容!
请注意发帖规范,保持良好的讨论环境!
为你点赞!
返回
顶部
账号登录
验证码登录
×
登 录
微信一键登录
获取验证码
登 录
忘记密码?
没有账号?立即免费注册
使用以下账号登录
我已同意
《看雪服务条款》
《看雪课程免责声明》
《看雪隐私政策》
×
求助问答申诉
举报此帖
×
申请推荐此帖
×
×
Close
游客下载提示
×
1.请先关注公众号。
2.点击菜单"更多"。
3.选择获取下载码。