首页
社区
课程
招聘
[旧帖] [求助]请问这个是什么壳,如何脱啊 0.00雪花
发表于: 2007-5-20 21:27 4334

[旧帖] [求助]请问这个是什么壳,如何脱啊 0.00雪花

2007-5-20 21:27
4334
从网上下来的rmvm文件,貌似被捆绑了木马,双击可以打开rmplayer播放,其实是exe文件,不是一般的winranr压缩的捆绑木马,用peid查了下,是UPX 0.89.6 - 1.02 / 1.05 - 1.24 (Delphi) stub -> Markus & Laszlo [Overlay],

入口点:000A1C80  EP区段:upx1
文件偏移:0003B080  首字节:60,BE,00,70
链接器:2.25 子系统:win32 GUI

请高手赐教

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 215
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
这不写着upx了么==
用peid的插件或者upx程序本省试试,Overlay的话可能要处理一下
2007-5-20 23:27
0
游客
登录 | 注册 方可回帖
返回
//