首页
社区
课程
招聘
[求助]谁能告诉我这是什么壳?
发表于: 2007-5-24 17:49 4905

[求助]谁能告诉我这是什么壳?

2007-5-24 17:49
4905
附件没权上传,请看地址!
http://cbid.amdclub.ru/files/thphn32.zip

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 5
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sdc
2
完全绿色的,不用安装,请大侠们看看,到底什么壳?
2007-5-24 17:50
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
外面一层处理,里面是UPX
004F5ED2     61                  popad
004F5ED3     E9 D02CFAFF         jmp 00498BA8

00498BA8     55                  push ebp
//OEP
00498BA9     8BEC                mov ebp,esp
00498BAB     B9 52000000         mov ecx,52
00498BB0     6A 00               push 0
00498BB2     6A 00               push 0
00498BB4     49                  dec ecx
00498BB5     75 F9               jnz short 00498BB0
00498BB7     53                  push ebx
00498BB8     56                  push esi
00498BB9     57                  push edi
00498BBA     B8 28894900         mov eax,498928
00498BBF     E8 E8DFF6FF         call 00406BAC
2007-5-24 18:30
0
雪    币: 5
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sdc
4
fly,让我敬仰的人呀,
不过这个好象有自校验,fly大虾你仔细看看
2007-5-24 23:42
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
5
自校验可能是程序设置的
与所问的啥壳UPX无关的
2007-5-25 00:25
0
雪    币: 5
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sdc
6
fly大侠,你脱出来看看,方正我dump出来后,无法正常运行(当然修正过资源),先出现注册窗口,然后选择Demo后,程序的主界面不出来
2007-5-25 08:28
0
雪    币: 2506
活跃值: (1000)
能力值: (RANK:990 )
在线值:
发帖
回帖
粉丝
7
重复帖:
http://bbs.pediy.com/showthread.php?t=45168
2007-5-25 12:41
0
游客
登录 | 注册 方可回帖
返回
//