首页
社区
课程
招聘
请问大家这是不是伪装壳?
发表于: 2006-1-15 10:32 4039

请问大家这是不是伪装壳?

2006-1-15 10:32
4039
用PEID查是:ASPack 2.x (without poly) -> Alexey Solodovnikov

我看了很这个壳的脱壳文章,他写的文章OD截入后的是:
00432BA2 J>  60            pushad
00432BA3     E8 00000000   call JJS.00432BA8
00432BA8     5D            pop ebp
00432BA9     81ED 06104000 sub ebp,JJS.00401006
00432BAF     8D85 56104000 lea eax,dword ptr ss:[ebp+401056]

是60开头的.

同样:

我用PEID查是:ASPack 2.x (without poly) -> Alexey Solodovnikov

但用OD截入后是:
004243F0 >  D7              XLAT BYTE PTR DS:[EBX+AL]
004243F1    05 FCF14B84     ADD EAX,844BF1FC
004243F6    31E4            XOR ESP,ESP
004243F8    59              POP ECX
004243F9    58              POP EAX
004243FA    72 40           JB SHORT dumped_.0042443C
004243FC    C7              ???                                      ; 未知命令
004243FD    D6              SALC
004243FE    05 45FBDBF7     ADD EAX,F7DBFB45
00424403    D7              XLAT BYTE PTR DS:[EBX+AL]

请问大家这个是什么壳.?有没有脱文?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个程序先是加了EncryptPE V2.2005910 ;用了immlep发的脱壳机来脱..

http://bbs.pediy.com/showthread.php?s=&threadid=19117

脱完后双击程序无反应!

不知道为什么!知道的大虾可以告诉我吗?

用PEID查就发现还有一层壳,就是楼上说的奇怪壳!
2006-1-15 11:37
0
雪    币: 277
活跃值: (312)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
3
某人0.75 伪装的
2006-1-15 11:44
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
找了很久怎么没有这个的..奇怪了..那位大侠帮帮忙?
2006-1-15 16:20
0
雪    币: 180
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个可是个强壳,我上传到空间.给大家看看!
不知道是不是我脱错了..

我把没脱壳和脱一层壳上传到空间.让大伙看看这到底是什么壳.这么牛.我把看雪7的脱壳方面的书看完,没有找到一个相同入口点的脱文..

我上传不了..

去网络硬盘下载:http://qifen.ys168.com
2006-1-15 16:35
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
0062173C    55                        push ebp
0062173D    8BEC                      mov ebp,esp
0062173F    83C4 F0                   add esp,-10
00621742    B8 34116200               mov eax,原程序.00621134
2006-1-15 17:07
0
雪    币: 61
活跃值: (160)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
7
直接跟他说是Hying的壳不就得了,免的绕圈子。
2006-1-15 19:28
0
游客
登录 | 注册 方可回帖
返回
//