首页
社区
课程
招聘
[求助]请大家进来看看,这到底是什么壳?(图)
发表于: 2006-3-20 11:17 4855

[求助]请大家进来看看,这到底是什么壳?(图)

2006-3-20 11:17
4855
同一个程序,用不同版本的PEiD,却有不同的侦测结果:





请大家看看这到底是怎么回事?

请各位朋友帮忙。多谢!!

程序下载:
http://rapidshare.de/files/15938989/wsm.exe.html

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 228
活跃值: (25)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
恭喜你
xprotect
2006-3-20 12:19
0
雪    币: 233
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
它anti-debug, anti-dump...果真是xprot?

可是为什么PEID 0.93显示 UpolyX 0.5呢?
还是不明白...
2006-3-20 13:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好像不是xprotect壳
peidV0.94的查xprotect壳显现为themida 1.0.0.5
2006-3-20 13:17
0
雪    币: 146
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
好象仙剑就可以这样
2006-3-20 13:36
0
雪    币: 233
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 菜鸟求学 发布
好像不是xprotect壳
peidV0.94的查xprotect壳显现为themida 1.0.0.5


俺不是很懂呵。。。xprotect和themida是一回事吧。

下面是别人的评论:

Xprotector/themida:
for these ones, the application can be dumped and, again, the IAT can be rebuilt using code injection. However, we have gone one step up. There is no way of debugging into the protection itself (it creates 25 threads in ring0 plenty of anti-debug).
2006-3-20 19:43
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
的确是XPR,但试了几台机器都不能运行.
2006-3-20 20:12
0
雪    币: 233
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 q3 watcher 发布
的确是XPR,但试了几台机器都不能运行.


在我的朋友的机器上也是运行不了呵。真是怪了!!
可在我的英文98,中文2000,和英文XP上运行的好好的。。

用了KernelKiller 的脱壳机XprotStripper1.1,脱壳后,说OEP是406CED。但脱壳后的程序运行出错(图):



问了作者,他说是bug。
2006-3-21 09:26
0
雪    币: 233
活跃值: (59)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
顺便问一句:有朋友搞定了吗?
2006-3-24 19:12
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
XPR的吧!!区段加跑不起来!!
2006-3-25 03:18
0
游客
登录 | 注册 方可回帖
返回
//