首页
社区
课程
招聘
[旧帖] [求助]一个超猛新壳,用最新PEID查不到 0.00雪花
2007-12-28 21:02 5413

[旧帖] [求助]一个超猛新壳,用最新PEID查不到 0.00雪花

2007-12-28 21:02
5413
一个超猛新壳,用最新PEID查显示Microsoft Visual C++ 6.0 [Overlay].实际加了压缩壳,
用OD调入后显示如下
0040389F >  68 654BD415     push    15D44B65     OD调入后停在这里
004038A4    E9 0D321000     jmp     00506AB6
004038A9    58              pop     eax
004038AA    66:59           pop     cx
004038AC    D3E8            shr     eax, cl
004038AE    50              push    eax
004038AF    9C              pushfd
004038B0    E9 D6DC0F00     jmp     0050158B
004038B5    58              pop     eax
004038B6    66:FF30         push    word ptr [eax]
004038B9    E9 CDDC0F00     jmp     0050158B
004038BE    66:5A           pop     dx
004038C0    66:59           pop     cx
004038C2    D2EA            shr     dl, cl
004038C4    66:52           push    dx
004038C6    9C              pushfd
004038C7    E9 BFDC0F00     jmp     0050158B
004038CC    5B              pop     ebx
004038CD    5E              pop     esi
004038CE    5A              pop     edx
004038CF    58              pop     eax
004038D0    59              pop     ecx
004038D1    5B              pop     ebx
004038D2    5D              pop     ebp
004038D3    9D              popfd
004038D4    5F              pop     edi
004038D5    5B              pop     ebx
004038D6    C3              retn

我试了用F8步过.结果很快程序就运行起来了.应该是调试器被壳检测到了.请高人指点一下这个是什么壳.最好能出一下这个壳的脱文.让新手学习一下.谢谢!
由于不能上传给出该文件的下载地址
http://www.yxcq.com/dl.rar

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
免费 0
打赏
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flaygl 2007-12-28 23:26
2
0
易语言的东西不适合我们菜鸟搞的!
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cxgaxy 2007-12-29 15:23
3
0
不是易语言写的.节里没有ECODE.是DELPHI写的程序.
雪    币: 609
活跃值: (212)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
yangjt 10 2007-12-29 19:50
4
0
我晕死……一看就知道用VMProtect加密了……我对VM没研究……只能告诉你是用VM加密的……
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cxgaxy 2007-12-29 23:44
5
0
VMProtect加密有很多种啊.能说出具体是哪种壳吗
雪    币: 609
活跃值: (212)
能力值: ( LV12,RANK:441 )
在线值:
发帖
回帖
粉丝
yangjt 10 2007-12-30 07:14
6
0
应该是vmprotectV1.21的版本……
游客
登录 | 注册 方可回帖
返回