首页
社区
课程
招聘
[旧帖] [讨论]关于upx再加壳的问题 0.00雪花
发表于: 2007-7-31 16:38 4061

[旧帖] [讨论]关于upx再加壳的问题 0.00雪花

2007-7-31 16:38
4061
今天,我的一个同学,让我给他的远程控制木马加壳,我当时答应了.

但是在遇到如下问题:

  我先用PEid 查了下壳,显示,UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]

是upx的壳.

我用卡巴查了一下,发现病毒.

于是,我用upx shellex 脱壳, 用PEid再查,显示,Borland Delphi 6.0 - 7.0

已经脱掉..

接着,我加了个用VB编写的新壳. 用卡巴杀,过了.

接着运行, 却不能执行了. 我又试着脱壳后,再加回upx壳..结果仍是不能执行了.

好象,这个木马脱了壳就不能执行了..

最后,我试了一下,壳上加壳. 同样,不能执行,甚至不能加壳...

高手指点,是什么原因导致这个问题..是我脱壳的时候损坏文件了么?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
可能脱壳不完整。
2007-7-31 16:52
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
需要手动脱么?

那不脱,再加壳也不能啊~
2007-7-31 17:20
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最好手脱,可以联系,不过UPX的壳是太简单了
2007-7-31 17:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
可能是你脱壳时候出了问题
2007-7-31 17:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
已经成功脱了,出现问题的原因,是在压缩的时候,把头文件损坏了.使得指令丢失了一部分
2007-8-1 01:48
0
游客
登录 | 注册 方可回帖
返回
//