首页
社区
课程
招聘
[求助]说是伪装壳又不是伪装壳?难道加密?请高手帮忙
发表于: 2007-7-14 16:24 7755

[求助]说是伪装壳又不是伪装壳?难道加密?请高手帮忙

2007-7-14 16:24
7755
我下了个软件,用PEID查发现是 PECompact 2.x -> Jeremy Collake 我突然想到 PECompact有脱壳机,脱壳后发现Borland Delphi 6.0 - 7.0 直觉告诉我不可能那么顺利正常的,我用UE打开看了下他的ASCII,一看吓了一跳  全部乱码  只有几个是正常的

程序是个登陆器远程更新,原先是没加壳,现在发现这些,我拿原来的看了下有个更新地址的.TXT文本的  现在搜索不到地址了,难道Borland Delphi 6.0 - 7.0是伪装壳,我第一个疑问,我在PEID查了下额外信息,都是未加壳,这个没壳了吗?

我又一设想,难道加花了,我找了个花指令清楚器,还真有1组花指令,清楚完毕后,我以为OK了,用UE查看,发现根本没什么变化,现在小弟是实在没办法了,前来向各位高手请教.

软件我打包:http://down.wybase.net/1.rar

LoaderV3.0_RXJH85.exe  源程序 PECompact 2.x -> Jeremy Collake 壳
UnPacked.exe   我以脱壳的  但未清楚花指令的

望高手能帮我解答下这个疑难

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (23)
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
2
Imagination is more important than knowledge --Albert Einstein
2007-7-14 16:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我晕   我知道爱因斯坦出名  但他这个话简直就是废话   有头绪的时候想象力是重要  问题是我现在前面全部是死路
2007-7-14 16:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
高手 能告诉我大概的方法或请您尝试下 指教下我吗?
2007-7-14 16:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
郁闷  高手都哪里去了啊
2007-7-14 20:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
高手 人呢?
2007-7-15 07:19
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
7
你已经脱壳了,我脱过了,OEP和你的一样。
2007-7-15 10:05
0
雪    币: 350
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hcg
8
如樓上 大大 所說  殼已脫了,再用 FixRes 修護資源就行了。

您沒修護資源  ASCII 當然是亂碼~~  ^_^
2007-7-15 11:24
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
这个我也看了一下,也脱壳了,但不明白的是带壳的入口地址和OEP地址怎么是一个地址,只是首字节不同,未脱壳的首字节是:B8,30,C9,72  脱壳后的首字节是:55,8B,EC,83,由于我平时也很少搞破解,所以了解的甚少。不明白是怎么回事。
2007-7-15 13:21
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
应该修复资源
2007-7-15 14:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
NONONO啊  ~~~ 我修复了下  看上去更乱了 ~~~`哭死了 ~~`以前还有http://www.***.com/****.txt的  现在都没了
2007-7-15 14:19
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
12
脱了壳并不代表一定能看到串,你需跟踪一下,作者不会那么傻把字符串暴露出来。
记住一点,你那可是登入器,串一被改,登入器就完蛋了。所以保护的核心就在串上,作者可能事先加密了,自己好好跟踪下。
2007-7-15 14:28
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
高手高手 高高手 能再说的详细点吗?或者哪里有相关的文章 我是个比青菜还菜的菜鸟 你说的好深懊
2007-7-15 15:18
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
14
我的意思是说串被加密了,等到要用的时候要在动态解密!!!需要自己去定位代码。
我可不是什么高手,菜鸟一只,嘿嘿
2007-7-15 15:48
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
15
http://bbs.pediy.com/showthread.php?t=42220
2007-7-15 16:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
555555555555 文章看了  程序也看了  可是还不懂   你能测试下可以吗?试试能不能还原
2007-7-15 16:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
哇  又来了个高手  大家放鞭炮啊~!!

不过请教高手  自校验???什么样的  我在网上看了很多有关自校验的教程 他们说是 打开程序的时候会一晃就关的  

你能去自校验看看吗  真心感谢~~~~~~~~``
2007-7-15 18:32
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
18
无语,请人帮忙不是这样的
2007-7-15 22:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
那请问该怎么样?能教我吗?我的确菜嘛   实在是羡慕和崇拜高手
2007-7-16 05:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
请问应该怎样修复资源?
2007-7-17 12:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
估计没人愿意帮助我们了
2007-7-19 21:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
如果是blue的就不要试了...因为购买的登陆器有配套的网关...如果你没可以联系我

我给你一个没加密的破解版
2007-7-19 22:24
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
[QUOTE=以人为本;336158]我是一个村会计由于工作关系需要用到户口管理 但是文达户籍管理软件太贵了我村里买不起 所以想破解个  但是又不会 Microsoft Visual C++ 5.0 [Overlay]这个壳不知道是什么  下载地址http://www.onlinedown.net/soft/2703.htm  希望有高...[/QUOTE]

找上级政府拨款.......
2007-7-20 00:57
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
不是BULE的 是热血江湖的  不过有BULE就最好了 呵呵  能不能告诉我你的联系方式
2007-7-20 15:21
0
游客
登录 | 注册 方可回帖
返回
//