首页
社区
课程
招聘
大家看看这是什么强壳
发表于: 2007-9-5 17:12 4520

大家看看这是什么强壳

2007-9-5 17:12
4520
peid查壳显示什么都没有  EP区段也是什么都没有   手动脱了几次没成功 只要程序一运行OD就没响应了 隐藏OD后也不行 不知是什么壳 怎样脱壳 希望大侠指点
软件下载地址:http://www.skycn.com/soft/5412.html

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1753
活跃值: (840)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
~~没有区段``????
                               你调试的文件 `是不是WIN32程序哦``哦`` 
    ~~~
              OD没响应`有很多情况``或者是这个程序有反调试``
 利用OD的一个BUG``是 OD挂掉``
2007-9-5 20:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
软件肯定没问题 是一个起名软件 你可以下载试试
2007-9-6 09:10
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
壳不难
未知壳+UPX

00411598     55                 push ebp
//OEP
00411599     8BEC               mov ebp,esp
0041159B     83C4 EC            add esp,-14
0041159E     53                 push ebx
0041159F     56                 push esi
004115A0     57                 push edi
004115A1     33C0               xor eax,eax
004115A3     8945 F0            mov ss:[ebp-10],eax
004115A6     8945 EC            mov ss:[ebp-14],eax
004115A9     B8 28154100        mov eax,411528
004115AE     E8 853DFFFF        call 00405338

貌似脱壳后有检验
2007-9-6 10:15
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
程序执行期间有vfp的运行库加载,估计是vfp的某些加壳工具生成的。
2007-9-6 10:39
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
呵呵,光要 NOP  掉它的注册提示框就费了一定的时间

这个应该是要 KEYFILE ????? 的吧,没见到有注册码输入点
2007-9-6 11:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
fly 老大我也脱到这一步了,可是脱壳后的文件却比未脱前的小,是不是中了埋伏。
yingyue 大侠 这个软件确实是没有注册窗口,没注册前作者只让试用两次 太令色 有没有办法把试用次数该多点。
2007-9-7 07:32
0
游客
登录 | 注册 方可回帖
返回
//