首页
社区
课程
招聘
[旧帖] [求助]BeRoEXEPacker v1.00 -> BeRo / Farbrausch *怎么脱啊? 0.00雪花
发表于: 2008-2-1 09:46 4885

[旧帖] [求助]BeRoEXEPacker v1.00 -> BeRo / Farbrausch *怎么脱啊? 0.00雪花

2008-2-1 09:46
4885
试了好几个RL!dePacker.V1.4.By.ap0x
都没脱掉。

先拿PEID 0.94 察看是BeRoEXEPacker v1.00 -> BeRo / Farbrausch *,
再用KuNgBim大侠的插件Unbero.dll扫描,程序死掉。

后下载RL!dePacker.V1.4.By.ap0x,提示说unpack end,实际上没有成功。

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 175
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
信息汇总

1. 是纯粹的压缩壳,用ESP定律可以解决。 ---某位大侠说的,我不懂。
2. depacker 1.4下载地址  http://ap0x.jezgra.net/RL!dePacker.rar  ----用了,不好使
3. 在网上找了个BeRo加壳的冬冬,拿notepad.exe演练了一把,可以用dePacker V1.4脱壳,但脱壳后无法运行。
上传的附件:
2008-2-1 11:59
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
刚看了一下 用脱壳机找的地址不对
正确地址还要再往后走几步
2008-2-17 17:24
0
雪    币: 2316
活跃值: (129)
能力值: (RANK:410 )
在线值:
发帖
回帖
粉丝
4
用esp定律,到OEP后,直接用ollydump的选项1就可以了.
2008-2-18 00:20
0
雪    币: 147
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用超级巡警病毒分析工具可以脱的.
2008-5-12 10:40
0
游客
登录 | 注册 方可回帖
返回
//