首页
社区
课程
招聘
[已解决]用Obsidium加壳后出现一个很诡异的问题
发表于: 2014-8-4 16:16 4693

[已解决]用Obsidium加壳后出现一个很诡异的问题

2014-8-4 16:16
4693
用Obsidium给一个vc的程序加壳后,然后调试,试着脱壳,之后无意间发现电脑中的大部分无壳的程序的pe头都被改了,很多od和其他调试器的pe头也被改了,连压缩包里的无壳程序也未能幸免,一下子改了几十个软件(包括压缩包里的无壳软件),然后加壳的那个程序就运行出错了,载入od发现它自己的pe头也被改了,错误提示File integrity violated.这是怎么回事?peid扫描这些被改了pe头的无壳程序都有个共同点就是ep区段是.tc,虽然被改了pe头,但这些程序基本上还是可以运行的,这是Runtime paching吗?有没有大牛解释一下,谢谢,有人也遇到了类似的情况,不过他不知道会改pe头:http://bbs.duba.net/thread-22785648-1-1.html

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 8026
活跃值: (2511)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不会中招了吧
2014-8-4 21:22
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你可以用Obsidium给一个无壳软件加壳试试,刚开始peid是能辨认出是Obsidium的壳,如果你调试它一段时间后它就会自毁pe头,同时毁掉一些无壳软件的入口,所以可以肯定这是壳的一些处理,你要说它是病毒那就随你吧
2014-8-5 12:35
0
雪    币: 2393
活跃值: (1387)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
这个要看你的 Obsidium 是哪里来的。
我以前用过 Obsidium, 没遇过你说的问题。
2014-8-5 15:46
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我的是官方的,你用过不代表你会发现,我也是无意中发现的,因为软件改了pe头后可以照常运行,有人也遇到了类似的情况,不过他不知道会改pe头:http://bbs.duba.net/thread-22785648-1-1.html,我换kissy破解的那个也一样,不信你可以测试一下,测试时把一些无壳软件放在同目录下,多运行几下,第二天打开是会有“惊喜”
2014-8-5 19:32
0
游客
登录 | 注册 方可回帖
返回
//