首页
社区
课程
招聘
[求助]请问这是什么壳
发表于: 2007-5-3 16:10 4610

[求助]请问这是什么壳

2007-5-3 16:10
4610
查壳,显示什么都没有,PE区段是Samael,这是什么壳,还有怎么脱的,求各位高手指点下谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用FI看看或许有帮助哦
2007-5-3 21:25
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
3
如果是病毒的话,怀疑是anti007。
很多被修改过,Peid不出来。

不忽略内存异常,Shift+f9看看有没有这样的特征码:
8B0B            mov ecx,dword ptr ds:[ebx]
B9 01000000     mov ecx,1
EB 0D           jmp xxxxxxxx
2007-5-3 21:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我也那么纳闷呢。我有一软件;PEiD查是 Armadillo 2.51 - 3.xx DLL Stub -> Silicon Realms Toolworks !FI查是 MS VC++ v6.0 <dll> !! <*PE> 。请问这是什么壳呀???请各位高手帮忙看下!
2007-5-3 21:52
0
雪    币: 716
活跃值: (162)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
5
Samael是一软件作者,看过他有个软件是Themid的,
你用fly给的最新sign看看.
2007-5-3 22:27
0
游客
登录 | 注册 方可回帖
返回
//