首页
社区
课程
招聘
[讨论]发掘一个有意思的壳,PEID查不出
2013-11-12 10:11 5469

[讨论]发掘一个有意思的壳,PEID查不出

2013-11-12 10:11
5469
第一次编辑:
由于某种原因需要,某个软件。杀软提示有木马。扫下壳,竟然是D语言的但是入口地址有点不正常,后面看到一些常规的东西。怀疑加了壳,只是PEID 提示无壳。
后来手脱完毕,发现是C++的程序[应该无壳]
  就是这个壳的思路有意思,发来和大家观赏。莫笑,菜鸟来的
  

com_netpass.zip附件密码:bbs.pediy.com

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
amulin 2013-11-12 22:29
2
0
这个壳的什么思路
你意思是说他伪装成delphi?
这是个很普通的upx壳而已
就算peid真的扫不出来,
既然你手脱了,
应该也看得出是什么壳
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
liyantao 2013-11-15 19:28
3
0
UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo

Microsoft Visual C++ 7.0 Method2
雪    币: 18
活跃值: (71)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
zhjmyx 1 2013-11-16 16:33
4
0
应该还是我的版本不够新,扫出来是delphi
游客
登录 | 注册 方可回帖
返回