首页
社区
课程
招聘
[旧帖] [求助]请问这个是什么壳,如何脱啊 0.00雪花
发表于: 2007-5-20 21:27 4335

[旧帖] [求助]请问这个是什么壳,如何脱啊 0.00雪花

2007-5-20 21:27
4335
从网上下来的rmvm文件,貌似被捆绑了木马,双击可以打开rmplayer播放,其实是exe文件,不是一般的winranr压缩的捆绑木马,用peid查了下,是UPX 0.89.6 - 1.02 / 1.05 - 1.24 (Delphi) stub -> Markus & Laszlo [Overlay],

入口点:000A1C80  EP区段:upx1
文件偏移:0003B080  首字节:60,BE,00,70
链接器:2.25 子系统:win32 GUI

请高手赐教

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 215
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
这不写着upx了么==
用peid的插件或者upx程序本省试试,Overlay的话可能要处理一下
2007-5-20 23:27
0
游客
登录 | 注册 方可回帖
返回
//