首页
社区
课程
招聘
[旧帖] [求助]关于一个小软件的脱壳问题 0.00雪花
发表于: 2014-6-24 13:49 1867

[旧帖] [求助]关于一个小软件的脱壳问题 0.00雪花

2014-6-24 13:49
1867
准备拿一个小软件练练脱壳,用PEID查是“无”,后用ExeinfoPE查信息如下,请问:
1. 提示的壳UPloyx是否像其他大侠说的是误报,如何判别呢
2. 提示的两个壳Uployx,Yoda protector,应该先脱那个壳? UPX的还是YDP的?
谢谢






[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
1.先试着脱一下。
2.Uployx。
2014-6-24 14:10
0
雪    币: 77
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
Yoda's protector 一般都是误报了,你把区段名称贴出来看看,或者传个软件地址,说不定没有壳呢. 你放到资源编辑器里提示有错误吗?
2014-6-24 14:13
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
4
.net 无壳
2014-6-24 14:30
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
脱壳是需要学习的哦
2014-6-24 15:07
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
应该是有壳的,因为我用Reflector看不到源码
2014-6-25 14:51
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
上传的附件:
2014-6-25 16:22
0
雪    币: 77
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
[QUOTE=topwindd;1295875][/QUOTE]

看了一下区段名字,感觉像是BCB写的。因为有个.reloc区段。目测好像没有壳,你点击一下PEiD上面是??的按钮,看看那个平均信息量的。


按照图示按一下按钮,如果加密了的话可能是作者自己加密了代码吧,不是壳。
如果方便的话在把OD载入入口贴上来好吗?这样更加利于我的判断。

P.S.:辨别PEiD等查壳软件误报。
报为Yoda's protector的有极大可能是误报(至少到现在为止,我用PEiD查壳查到这个的没一个真的是用这个加壳的),因为实际加这个壳的软件少之又少,而且它的特征码是?? ?? ...... ?? (全是问号),所以一般检测不出来壳的都报为Yoda's protector。
同理,UPolyX也是有一个是全部是问号,另一个也有很多问号,所以误报几率也极大。
上传的附件:
2014-7-3 21:12
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
学习一下
2014-7-4 14:20
0
游客
登录 | 注册 方可回帖
返回
//