首页
社区
课程
招聘
[求助]请教高手怎么脱这个壳?
发表于: 2006-3-19 20:18 3860

[求助]请教高手怎么脱这个壳?

2006-3-19 20:18
3860
用PEID检测,显示
UPX 0.89.6 - 1.02 / 1.05 - 1.22 (Delphi) stub -> Markus & Lazlo
但是用相关的脱壳工具不能脱壳成功・・・・・

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 47147
活跃值: (20405)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
也许是UPX,也许是伪装壳……自己动态跟踪凭经验确定一下
2006-3-19 20:20
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
截入后直接寻索popad,F4下去F8步过
jmp或retn后一个大跳转
看到类似OEP的地方dump出来
如果不能运行再用ImportREC修复一下

如果不行的话。。
那就是骗人的。。手动跟
2006-3-19 22:17
0
雪    币: 207
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
如果是UPX,楼上正解
2006-3-20 08:52
0
游客
登录 | 注册 方可回帖
返回
//