首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
这个文件是否用molebox加密过?
发表于: 2014-1-7 00:37
4975
这个文件是否用molebox加密过?
haijie
2014-1-7 00:37
4975
因为小弟要研究一个win8pe,但是看不到其中的配置文件,于是查遍网络,得到该pe的配置文件被加密打包到程序本身,但是用peid检测不到有壳molebox的壳,只能检测到upx。如果是molebox打包的话,应该会得到一个同名的ini文件,小弟忙活了一个玩上了,也没搞定。特来向看雪的前辈们指点。小弟在此感谢各位!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
上传的附件:
pecmd.7z
(368.26kb,14次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
iceway
雪 币:
19
活跃值:
(1086)
能力值:
( LV2,RANK:10 )
在线值:
发帖
88
回帖
813
粉丝
5
关注
私信
iceway
2
楼
检测一下释放了什么文件 就知道了
2014-1-7 00:59
0
绿豆雪
雪 币:
186
活跃值:
(136)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
17
粉丝
0
关注
私信
绿豆雪
3
楼
小弟看了下,貌似就是个UPX, http://pan.baidu.com/s/1hqmixCw
2014-1-7 09:05
0
haijie
雪 币:
193
活跃值:
(308)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
36
粉丝
0
关注
私信
haijie
4
楼
我监控了一下, 似乎没有文件释放,但是没有配置文件,pe是不能自己设置文件的,我解包pe,似乎没有找到任何有关配置文件的问题,但是看到有人说是压缩到这个程序里面了,所以想法解开,但是似乎没有成功,好像只是用upx压缩了一下,并没有配置文件在里面。
2014-1-7 11:36
0
haijie
雪 币:
193
活跃值:
(308)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
36
粉丝
0
关注
私信
haijie
5
楼
嗯,peid检测确实只能检测到upx,那就奇怪了,配置文件在哪里?
2014-1-7 11:37
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
haijie
6
发帖
36
回帖
10
RANK
关注
私信
他的文章
[求助]穿山甲9.64脱壳
10745
[求助]lea与mov汇编命令的用法
3991
[求助]R3无驱进R0运行报错
2380
请问这是加了个什么壳?
3928
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
KuNgBiM
kiddy
Perplex
网络阿牛
husitong
Diabloking
绿豆雪
haijie
eewwqq
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部