首页
社区
课程
招聘
[旧帖] 请高手帮我看看这个文件脱壳成功没? 0.00雪花
发表于: 2006-9-30 00:23 4886

[旧帖] 请高手帮我看看这个文件脱壳成功没? 0.00雪花

2006-9-30 00:23
4886
请高手帮我看看这个文件脱壳成功没?
我用OD来动态分析它,为什么进入后按SHIFT+F9后,文件只运行到打开界面,就再也没有反应了?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没,你没走到oep
2006-9-30 12:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
请问OEP是什么?我现在该如何操作?

我是个菜鸟,大家别笑我呀,。。。
2006-10-1 14:01
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我用的是脱壳机脱的,没用手脱
2006-10-1 19:55
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
5
你的连接,去不了
2006-10-1 20:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
可以呀,空间是站里提供的,那个页面下方有个数字,要等数字跳完才有链接出来的。。。。。版主帮我看看拉。。。。。
2006-10-1 21:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
peid核心模式查:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
        深度模式查:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
        普通模式查:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
        外部扫描:UPX v0.89.6 - v1.02 / v1.05 - v1.22 *
1、使用UPXShellEx脱壳后,EXE文件可正常启动,用PEIS0.94查
        核心模式:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
        深度模式:ARJ Archive *
        普通模式:什么也没找到 *
        外部扫描:ARJ Archive *
2、使用UPXShellEx解压,EXE文件可正常启动,用PEIS0.94查
        核心模式:ARJ Archive *
        深度模式:ARJ Archive *
        普通模式:什么也没找到 *
        外部扫描:ARJ Archive *
      这两种方法算不算脱壳成功?
3、手动脱壳
        原文件中的pushpod与popad不是唯一对应关系,请问该如何手动脱壳?
4、使用方法1和2生成的EXE文件均可成功启动,效果与原文件相同,但用OLLYICE进行动态分析时,按F9运行启动界面后,就再也不能使用F9进行下去了,换用F7、F8均无效,请问该以后该如何操作?

原文件链接:http://www.live-share.com/files/49915/Damuzhi.exe.htmlhttp://www.live-share.com/files/49915/Damuzhi.exe.html
方法1生成文件链接:http://www.live-share.com/files/47951/Damuzhi_Unpack.exe.html
方法2生成文件链接:http://www.live-share.com/files/49917/Damuzhi00.exe.html
以上链接由于空间要求,均需等待大约15秒方可显示链接;免费空间,请多担待。。。。。。。。。
请高手们释疑。。。。。。
2006-10-1 21:38
0
游客
登录 | 注册 方可回帖
返回
//