首页
社区
课程
招聘
[求助]无进程文件的ESP定律脱壳
发表于: 2005-12-27 08:44 4001

[求助]无进程文件的ESP定律脱壳

2005-12-27 08:44
4001
我中了一个病毒木马想脱它的壳,查了一个好像是北斗加的壳再用伪装壳加了一个好像还改过入口点。我想用ESP定律脱一下可是脱完无法运行,想用ImportREC修复一下可是木马运行里没有界面程序没有进程发现。不知道怎么脱这种情况。谢谢指教。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
用ImportREC获取OllyDBG调试的目标程序的输入表
2005-12-27 09:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哦,有一点点明白
2005-12-27 15:04
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
昨天在机器上发现了一个木马,和你这个一样,隐藏了进程。脱了以后一看,吓我一跳,它把我的机器作成了FTP  server 。
2005-12-31 14:29
0
游客
登录 | 注册 方可回帖
返回
//