首页
社区
课程
招聘
[旧帖] 侦壳脱壳请教,谢谢! 0.00雪花
发表于: 2007-1-6 01:26 4633

[旧帖] 侦壳脱壳请教,谢谢! 0.00雪花

2007-1-6 01:26
4633
新手上路,就遇到一个十分棘手的软件
用了所有可以找到的侦壳工具,都无法侦到exe文件的外壳是什么
只能用PEID侦到dll文件的外壳为ASPack 2.12 -> Alexey Solodovnikov
此软件无法跟踪,自动检查softice。
使用ollydbg加载后显示错误的或未知格式的32位可执行文件,运行后会出现单步事件异常无法跟踪。
使用IDA等加载系统进程会进入死循环。
使用loadpe脱壳后用importRec修复时发现所有软件查找到的OEP均不对
完全束手无策。

希望有经验的高手帮忙发现此壳的种类跟脱壳的详细方法,以便更好的学习。
万望高手们不吝赐教,十分感谢!

软件地址:http://9133084.k48.opensrs.cn/down/hddd.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
2
PHDDD.exe、PHDDDy.exe:
EXECryptor 2.2.4 -> Strongbit/SoftComplete Development (h1) *
PMainDll.dll、PMainDlly.dll:
Version: ASProtect 1.35 build 04.25 or 06.26 Release [Extract]
又是一个外挂。
2007-1-6 09:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是个外挂
谢谢回复啊 能否告知用什么软件侦到的壳?
我用的PEID那些东西怎么都不成?
2007-1-6 11:30
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
4
用的PEiD。更新一下你的扩展数据userdb.txt中的内容就可以查到了。论坛上有别人提供的数据库,你自己搜索一下。
2007-1-6 12:21
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
收到 谢拉
2007-1-6 12:27
0
游客
登录 | 注册 方可回帖
返回
//