首页
社区
课程
招聘
用peid无法查找是什么壳[已解决]
发表于: 2007-6-2 23:32 9254

用peid无法查找是什么壳[已解决]

2007-6-2 23:32
9254
想玩一下Araxis Merge 2007这个软件
用peid无法查找是什么壳
手动脱壳还不会
不知道有什么办法

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (19)
雪    币: 218
活跃值: (299)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
娃哈哈
没人理我
2007-6-3 21:08
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
不是不理,查不到,只好手工脱壳了。
2007-6-3 21:30
0
雪    币: 218
活跃值: (299)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看来只好自己动手了
2007-6-6 21:06
0
雪    币: 218
活跃值: (299)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
是否为传说中的 OEP

        push    060h
        push    0731578h
        call    @Merge_00644F94              ;<= Jump/Call 地址无法决定
        and     dword ptr [ebp-4], 0
        lea     eax, dword ptr [ebp-070h]
        push    eax
        call    dword ptr [<&KERNEL32.GetStartupInfoW>] ; kernel32.GetStartupInfoW
        mov     dword ptr [ebp-4], -2
        mov     edi, 094h
        push    edi
        push    0
        mov     ebx, dword ptr [<&KERNEL32.GetProcessHeap>] ; kernel32.GetProcessHeap
        call    ebx
        push    eax
        call    dword ptr [<&KERNEL32.HeapAlloc>] ; ntdll.RtlAllocateHeap
..........................................

<模块入口点>:

        call    @Merge_006470C0              ;<= Jump/Call 地址无法决定
        jmp     @Merge_0063AFAE
2007-6-6 23:23
0
雪    币: 222
活跃值: (383)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
没见过,dump下来能跑吗?
2007-6-6 23:56
0
雪    币: 218
活跃值: (299)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
因为IAT不能自动找到,手动我还不会
正在研究中
2007-6-7 12:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
[QUOTE=;]...[/QUOTE]
要是大家都会手动,那就不用PEID了。
2007-6-8 14:56
0
雪    币: 218
活跃值: (299)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
不帮我,还笑我是不是
我一定会搞定的
2007-6-8 22:18
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
10
楼主把文件发来 我帮你看看
2007-6-9 08:24
0
雪    币: 218
活跃值: (299)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
是这个文件  Araxis Merge 2007
比较大,不好发
网上现在很多,下载快
2007-6-9 21:03
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
我还不会阿。还在学习之中
2007-6-9 21:07
0
雪    币: 218
活跃值: (299)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
脱壳成功
高兴中!!!!!
2007-6-12 08:59
0
雪    币: 218
活跃值: (299)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
此贴已结
谢谢
2007-6-13 08:51
0
雪    币: 171
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
未知壳被。哈哈哈
2007-6-15 17:15
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
用什么工具可以看出程序使用的themida的版本? 在看雪下载的peid看不到相关的信息. 代码写了n多, 加解壳的经验约等于零
2007-6-16 12:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
2007-6-29 10:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
试了一把,真的是“传说中的OEP”,脱了,但这个壳也似乎太简单了吧
2007-6-29 16:17
0
雪    币: 44
活跃值: (24)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
19
我只认识 Delphi 6.0 - 7.0 /C++ 6.0
2007-7-1 05:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
其实可以OD一下
他自动出来了
2007-7-24 16:38
0
游客
登录 | 注册 方可回帖
返回
//