首页
社区
课程
招聘
PEID检测没有壳!但是用advance scan插件发现upx
发表于: 2006-10-22 18:10 4534

PEID检测没有壳!但是用advance scan插件发现upx

2006-10-22 18:10
4534
PEID检测没有壳!(图一)
但是用advance scan插件(图二),不仅发现upx还有aspack。upx-d没有反映,看到帖里说可以用UPXfix来修复处理过得upx壳,但是修复得时候又提示:不是upx文件
小弟是新手,彻底糊涂了
请各位高手明示。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
晕,偶是新来得,发不了附件,只能写字了。
用PEID检测时,结果栏显示:Microsoft Visual C++ 6.0 [调试]

用advance scan 时候出结果:

rating      signature              ep-only  。。。。。
145        UPolyX V0.5              false
98         Aspack V2.12             false
26         petite V2.2              false

是不是说实际上文件是先后使用多种工具加壳得啊??
2006-10-22 18:17
0
雪    币: 238
活跃值: (12)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
这样的情况你可以用资源编辑工具打开是否资源被加密,如果加密了就一定有壳,也可用OD载入看看有没有加壳提示,其他的查壳工具FI也可试试。脱壳就用通用脱壳机试试,当然最好自己OD跟一下了。

提示:如果确实要上传文件,可以选择传到临时空间。
2006-10-23 10:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢楼上指点。
小弟再试试看
2006-10-23 20:13
0
游客
登录 | 注册 方可回帖
返回
//