首页
社区
课程
招聘
[旧帖] [求助]大家看看这是什么壳 0.00雪花
发表于: 2008-4-18 00:00 3607

[旧帖] [求助]大家看看这是什么壳 0.00雪花

2008-4-18 00:00
3607
用PEID V0.94 去查壳
普通扫描 什么都没找到 *   
换到深层和核心下都是  AIN ARCHIVE *  
显示EP段是:THEMIDA
有四个节 一个没有节名,另外三个是.rsrc  .idata  Themida
加载到OD里,直接按F9,提示不知如何回避位于地址00967AF4,请尝试更改EIP或忽略程序异常。
按SHIFT+F9 弹出提示框,Caption是Themida.内容是英文,意思就是发现了调试器,请从内存里卸掉或者重启程序。

我想问下这个究竟是什么壳啊
有人告诉我这个程序是THEMIDA壳,也有讲是老王壳。        
搞晕的了。

希望大家帮帮我 这个到底是什么壳
如果知道的,如果脱壳的教程也请发一下。不胜感激哈。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 190
活跃值: (20)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
2
把文件发上来看看
2008-4-18 08:18
0
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
使用最新的扫描工具检测
2008-4-18 09:00
0
雪    币: 226
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
推荐一个啊,我也不知道现在有什么最新的扫描工具啊。
昨天晚上又看了,开头和THEMIDA是一模一样的。但照着THEMIDA的脱壳教程,没走两步就不对路了,可能版本不同吧,现在也不知道版本是多少。倒的了。
2008-4-18 11:47
0
雪    币: 226
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
已解决,用PEID最新的USERDB.TXT 就查出来了。
果然是THEMIDA
Themida/WinLicense V1.8.2.0 +  -> Oreans Technologies   * Sign.By.fly *
2008-4-21 19:29
0
游客
登录 | 注册 方可回帖
返回
//