首页
社区
课程
招聘
[旧帖] [求助]脱壳后,已可以运行,但是找不到字符串。 0.00雪花
发表于: 2007-9-23 08:33 6037

[旧帖] [求助]脱壳后,已可以运行,但是找不到字符串。 0.00雪花

2007-9-23 08:33
6037
一个软件,用UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo加壳。
用peid脱壳后,可以运行。用peid检测,已经没有壳了,是Microsoft Visual Basic 5.0 / 6.0编写的程序。运行后,出现请从官方加载字样。

用od加载,出现 “入口点位于代码外侧(例如在PE文件中被指定),可能这个文件具有自解压或者自修改功能,请在设置断电的时候记住这点!”
查找注册字符串,没有。

又用w32asm打开脱壳后的文件,出现could not get file handle.

是没有脱壳成功,还是。。。, 下一步该怎么办。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 1355
活跃值: (334)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
2
哈哈~~~~杀手来了
2007-9-23 08:46
0
雪    币: 1355
活跃值: (334)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
3
宽字符查看,用别的工具,C32ASM选择UNICODE字符查看

http://www.pediy.com/tools/Disassemblers/C32Asm/C32Asm.rar
上传的附件:
  • 1.JPG (14.80kb,144次下载)
2007-9-23 08:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
果然有经验,找到了!
2007-9-23 09:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
为什么用w32asm打开脱壳后的文件,出现could not get file handle.

这个是怎么回事,可以解释下吗?
2007-9-23 09:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
http://www.live-share.com/files/269976/_______.exe.unpacked_.rar.html
2007-9-23 09:44
0
雪    币: 347
活跃值: (25)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
7
VB的程序直接去找爱琴海,他是VB杀手~!
2007-9-23 11:19
0
雪    币: 195
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
杀手先生:
功能按钮是图片
资源编辑找不到这些图片
怎样修改或替换这些图片?
2007-9-23 11:35
0
雪    币: 195
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
找到了解决方法
用vbexplorer替换图片
呵呵!找到了解决方法
用vbexplorer替换图片
呵呵!
2007-9-23 12:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
哇塞,能用哦.....厉害.....高手就是高手,,,,...........
2008-1-20 10:06
0
游客
登录 | 注册 方可回帖
返回
//