首页
社区
课程
招聘
[旧帖] [求助]这壳有点怪 0.00雪花
发表于: 2008-3-10 22:02 5658

[旧帖] [求助]这壳有点怪 0.00雪花

2008-3-10 22:02
5658
PEID查壳:UPX 0.80 - 0.84 -> Markus & Laszlo
EP段  :.text   kr9jc52g   .datd  .rsrc  4fzb29qj  .v-lizer 这五个段

问题:使用OD加直接关闭退出 
   用OllyICE加载出现错误提示:32位...........格式错语或格式未知。
   点击确定来到这

008C142F > $ /E9 CA270100   jmp     008D3BFE
008C1434     |55            db      55                               ;  CHAR 'U'
008C1435     |52            db      52                               ;  CHAR 'R'
008C1436     |46            db      46                               ;  CHAR 'F'
008C1437     |FD            db      FD
008C1438     |96            db      96
008C1439     |3E            db      3E                               ;  CHAR '>'
008C143A     |AD            db      AD
008C143B     |1E            db      1E
008C143C     |A4            db      A4
008C143D     |8F            db      8F
008C143E     |E7            db      E7
008C143F     |E8            db      E8
008C1440     |A7            db      A7
008C1441     |6C            db      6C                               ;  CHAR 'l'
008C1442     |E6            db      E6
008C1443   . |A9 E980908A   test    eax, 8A9080E9
008C1448   . |06            push    es
008C1449   . |46            inc     esi
008C144A   . |8807          mov     byte ptr [edi], al
008C144C   . |47            inc     edi
008C144D   . |01DB          add     ebx, ebx
008C144F   . |75 07         jnz     short 008C1458

第一句就来个大跳转。这都不知从何下手了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
难道是execryptor?
2008-3-10 23:33
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
顶上去,找高手提提意见
2008-3-11 10:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
upx -d 脱了最外面的壳,再用PEID看看里面是什么壳,估计是内部的壳检测到OD。。。。。
2008-3-11 11:15
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
UPX ShellEx 不能用,安装了几个都不行,电脑也换了几台。一直是右键没东西。
2008-3-11 13:32
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
用UPX解压出现:Not packed exception:not packed by UPX 
没有使用UPX压缩
2008-3-11 14:10
0
雪    币: 334
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
估计是upx变形壳吧

用这个工具试试

http://bbs.pediy.com/showthread.php?t=52140&highlight=upx
2008-3-11 14:59
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
也试了的。提示:Not Upx! r u sure? send me?
2008-3-11 18:05
0
雪    币: 216
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
有Anti吧,用PhantOmV1.20这个插件,很强的,躲过Anti后手脱,UPX很好脱的
如果还不能脱掉,那估计就有自校验了
2008-3-11 18:18
0
游客
登录 | 注册 方可回帖
返回
//