首页
社区
课程
招聘
[求助]大大看看这个壳,totalcommand中无法运行,只有explorer才能运行
发表于: 2007-7-26 21:56 4602

[求助]大大看看这个壳,totalcommand中无法运行,只有explorer才能运行

2007-7-26 21:56
4602
原文件,使用totalcommand无法运行程序,如果换了shell,比如我有个bblean的shell,在bblean这个shell里也无法运行,只有一定要从explorer的资源管理器里面运行才行,
这个是如何做到的一直让我很费解.........

peid 普通扫描:"什么都没有找到*"
核心扫描和深度扫描:"ARJ Archive *",
用uniExtract(可解压arj压缩包)提示该文件是delpi 6 7的文件.
用pediy主页上下载的ollyice 1.10载入提示:"32位可执行文件....格式错误或格式未知",
用stud pe查看,
dos头,
file address of new exe header为 0x100,
coff头,
sizeofoptionalheader为0xE8,(虽然不是0xE0,但是在pediy下载的od是修复过bug的)
我尝试自己在winhex中进行手动修改对齐,修改完后peid扫描结果还是一样,但是改完以后文件在资源管理器中图标显示正常,却不能运行了,运行时占用cpu100%,就没反应了.

要怎么才能用od载入?不能载入我该如何做?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
其检测父进程,如果不是explorer就中止运行。
2007-7-26 22:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谁帮我脱个壳,谢谢
求助:我这个不知道是什么壳啊,限制了使用次数,还锁定了本机硬件ID,怎样才可以脱壳???或者怎样才可以弄到授权文件???我有一台电脑有授权文件,但是另外一台电脑没有授权文件,因为这个授权文件是锁定了本机硬件ID的,
第一个方法,我要把另一台改为和这台机一样的硬件ID,这个谁知道怎么改吗?
第二个方法,有没有谁知道脱这种壳的东东啊,
加我的QQ号:363371680

加我的QQ,帮帮我,好急!!!盼!~
2007-7-27 11:46
0
游客
登录 | 注册 方可回帖
返回
//