首页
社区
课程
招聘
[讨论]发掘一个有意思的壳,PEID查不出
发表于: 2013-11-12 10:11 6042

[讨论]发掘一个有意思的壳,PEID查不出

2013-11-12 10:11
6042
第一次编辑:
由于某种原因需要,某个软件。杀软提示有木马。扫下壳,竟然是D语言的但是入口地址有点不正常,后面看到一些常规的东西。怀疑加了壳,只是PEID 提示无壳。
后来手脱完毕,发现是C++的程序[应该无壳]
  就是这个壳的思路有意思,发来和大家观赏。莫笑,菜鸟来的
  

com_netpass.zip附件密码:bbs.pediy.com

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个壳的什么思路
你意思是说他伪装成delphi?
这是个很普通的upx壳而已
就算peid真的扫不出来,
既然你手脱了,
应该也看得出是什么壳
2013-11-12 22:29
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo

Microsoft Visual C++ 7.0 Method2
2013-11-15 19:28
0
雪    币: 18
活跃值: (81)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
应该还是我的版本不够新,扫出来是delphi
2013-11-16 16:33
0
游客
登录 | 注册 方可回帖
返回
//