首页
社区
课程
招聘
[旧帖] DLL查询未发现壳,修改信息提示软件被破坏 0.00雪花
发表于: 2015-9-7 21:14 4074

[旧帖] DLL查询未发现壳,修改信息提示软件被破坏 0.00雪花

2015-9-7 21:14
4074
peid查询 Nothing found *

exe程序启动加载 Sugar.dll 就会产生一个端口 36667 我在DLL查找36667端口(十六进制显示 8F3B)修改为36668,启动后都提示软件被破坏。问一下大侠这个DLL是不是有壳

有壳的话,壳能不能帮我脱一下,谢谢

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 5467
活跃值: (1435)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个是加壳的,你看他的区段是:.fadata,一般没壳的软件显示的都是.text的。
2015-9-7 21:19
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
像这样子显示,一般什么壳加的,具体能看的出来吗
2015-9-7 21:51
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
4
使用PEID的核心扫描试试
2015-9-7 22:38
0
雪    币: 5467
活跃值: (1435)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Safeguard 1.03 -> Simonzh

我用PEID扫的是Safeguard 1.03 -> Simonzh壳
2015-9-8 00:35
0
雪    币: 2
活跃值: (427)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
DLL加壳了,怎么脱啊
2015-9-8 09:17
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
7
看first byte 应该是safengine的壳,程序是delphi的
2015-9-8 10:28
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
每个人扫的结果都有差别。
2015-9-9 11:57
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
目测加了壳,而且有自效验,要改掉关键跳就可以了。
2015-9-17 21:58
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
2015-12-5 19:40
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
不好意思,图片老是发不了!
2015-12-5 19:51
0
游客
登录 | 注册 方可回帖
返回
//