首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
请高手帮我看看这个文件脱壳成功没?
0.00雪花
发表于: 2006-9-30 00:23
4886
[旧帖]
请高手帮我看看这个文件脱壳成功没?
0.00雪花
lminn
2006-9-30 00:23
4886
请高手帮我看看这个文件脱壳成功没?
我用OD来动态分析它,为什么进入后按SHIFT+F9后,文件只运行到打开界面,就再也没有反应了?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
xuexue
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
10
粉丝
0
关注
私信
xuexue
2
楼
没,你没走到oep
2006-9-30 12:38
0
lminn
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
14
粉丝
0
关注
私信
lminn
3
楼
请问OEP是什么?我现在该如何操作?
我是个菜鸟,大家别笑我呀,。。。
2006-10-1 14:01
0
lminn
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
14
粉丝
0
关注
私信
lminn
4
楼
我用的是脱壳机脱的,没用手脱
2006-10-1 19:55
0
KAN
雪 币:
263
活跃值:
(10)
能力值:
( LV9,RANK:250 )
在线值:
发帖
11
回帖
589
粉丝
0
关注
私信
KAN
6
5
楼
你的连接,去不了
2006-10-1 20:56
0
lminn
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
14
粉丝
0
关注
私信
lminn
6
楼
可以呀,空间是站里提供的,那个页面下方有个数字,要等数字跳完才有链接出来的。。。。。版主帮我看看拉。。。。。
2006-10-1 21:31
0
lminn
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
14
粉丝
0
关注
私信
lminn
7
楼
peid核心模式查:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
深度模式查:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
普通模式查:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
外部扫描:UPX v0.89.6 - v1.02 / v1.05 - v1.22 *
1、使用UPXShellEx脱壳后,EXE文件可正常启动,用PEIS0.94查
核心模式:UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo
深度模式:ARJ Archive *
普通模式:什么也没找到 *
外部扫描:ARJ Archive *
2、使用UPXShellEx解压,EXE文件可正常启动,用PEIS0.94查
核心模式:ARJ Archive *
深度模式:ARJ Archive *
普通模式:什么也没找到 *
外部扫描:ARJ Archive *
这两种方法算不算脱壳成功?
3、手动脱壳
原文件中的pushpod与popad不是唯一对应关系,请问该如何手动脱壳?
4、使用方法1和2生成的EXE文件均可成功启动,效果与原文件相同,但用OLLYICE进行动态分析时,按F9运行启动界面后,就再也不能使用F9进行下去了,换用F7、F8均无效,请问该以后该如何操作?
原文件链接:http://www.live-share.com/files/49915/Damuzhi.exe.html
http://www.live-share.com/files/49915/Damuzhi.exe.html
方法1生成文件链接:
http://www.live-share.com/files/47951/Damuzhi_Unpack.exe.html
方法2生成文件链接:
http://www.live-share.com/files/49917/Damuzhi00.exe.html
以上链接由于空间要求,均需等待大约15秒方可显示链接;免费空间,请多担待。。。。。。。。。
请高手们释疑。。。。。。
2006-10-1 21:38
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
lminn
3
发帖
14
回帖
10
RANK
关注
私信
他的文章
牛刀小S兄,请进来看一看
3535
这代表了什么?
4308
请高手帮我看看这个文件脱壳成功没?
4887
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部