-
-
[旧帖]
[求助]脱壳后,已可以运行,但是找不到字符串。
0.00雪花
-
发表于:
2007-9-23 08:33
6037
-
[旧帖] [求助]脱壳后,已可以运行,但是找不到字符串。
0.00雪花
一个软件,用UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo加壳。
用peid脱壳后,可以运行。用peid检测,已经没有壳了,是Microsoft Visual Basic 5.0 / 6.0编写的程序。运行后,出现请从官方加载字样。
用od加载,出现 “入口点位于代码外侧(例如在PE文件中被指定),可能这个文件具有自解压或者自修改功能,请在设置断电的时候记住这点!”
查找注册字符串,没有。
又用w32asm打开脱壳后的文件,出现could not get file handle.
是没有脱壳成功,还是。。。, 下一步该怎么办。
[课程]Linux pwn 探索篇!