首页
社区
课程
招聘
这个文件是否用molebox加密过?
发表于: 2014-1-7 00:37 4975

这个文件是否用molebox加密过?

2014-1-7 00:37
4975
因为小弟要研究一个win8pe,但是看不到其中的配置文件,于是查遍网络,得到该pe的配置文件被加密打包到程序本身,但是用peid检测不到有壳molebox的壳,只能检测到upx。如果是molebox打包的话,应该会得到一个同名的ini文件,小弟忙活了一个玩上了,也没搞定。特来向看雪的前辈们指点。小弟在此感谢各位!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
检测一下释放了什么文件 就知道了
2014-1-7 00:59
0
雪    币: 186
活跃值: (136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
小弟看了下,貌似就是个UPX, http://pan.baidu.com/s/1hqmixCw
2014-1-7 09:05
0
雪    币: 193
活跃值: (308)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我监控了一下, 似乎没有文件释放,但是没有配置文件,pe是不能自己设置文件的,我解包pe,似乎没有找到任何有关配置文件的问题,但是看到有人说是压缩到这个程序里面了,所以想法解开,但是似乎没有成功,好像只是用upx压缩了一下,并没有配置文件在里面。
2014-1-7 11:36
0
雪    币: 193
活跃值: (308)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
嗯,peid检测确实只能检测到upx,那就奇怪了,配置文件在哪里?
2014-1-7 11:37
0
游客
登录 | 注册 方可回帖
返回
//