-
-
[旧帖]
[讨论]关于upx再加壳的问题
0.00雪花
-
发表于:
2007-7-31 16:38
4061
-
[旧帖] [讨论]关于upx再加壳的问题
0.00雪花
今天,我的一个同学,让我给他的远程控制木马加壳,我当时答应了.
但是在遇到如下问题:
我先用PEid 查了下壳,显示,UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]
是upx的壳.
我用卡巴查了一下,发现病毒.
于是,我用upx shellex 脱壳, 用PEid再查,显示,Borland Delphi 6.0 - 7.0
已经脱掉..
接着,我加了个用VB编写的新壳. 用卡巴杀,过了.
接着运行, 却不能执行了. 我又试着脱壳后,再加回upx壳..结果仍是不能执行了.
好象,这个木马脱了壳就不能执行了..
最后,我试了一下,壳上加壳. 同样,不能执行,甚至不能加壳...
高手指点,是什么原因导致这个问题..是我脱壳的时候损坏文件了么?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!