首页
社区
课程
招聘
[旧帖] [求助]一个很神奇的加密方式 0.00雪花
发表于: 2008-5-2 11:33 5119

[旧帖] [求助]一个很神奇的加密方式 0.00雪花

2008-5-2 11:33
5119
peid查壳显示什么都没有

OD载入弹错

运行附加,跳出错误对话框

,都用181版的hideOD插件隐藏OD了

论坛上另外一个朋友看的。。
“这个好奇怪啊,用peediter和winhex的时候看起来没什么不正常的,但是用od和w32dasm的时候都载入出错,我始终想不通是为什么,载入的时候应该没机会作antidbg的检测啊,还有那个dll,好像压根就不是win32的文件啊,0x3c的位置偏移好像有问题,啊杀了我吧!”

这是怎么一回事?

●附件●.rar

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 8026
活跃值: (2511)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
都正常才不正常,估计你的程序是木马!
2008-5-2 12:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不是木马
是个小程序
是绑定机器的,并且有时间限制
2008-5-2 12:31
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
瑞星查发现病毒  Suspicious.RootKit.Win32.Obscure.a
2008-5-2 12:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
主要问题是瑞星对小精灵里面sys文件的误报。经过我们对程序的检查,发现是正常主功能被瑞星误报。

这个是他们的说明文件

我用卡巴不报
2008-5-2 12:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
................
2008-5-2 18:05
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
慢慢跟吧,我不懂

00405AC1    83F8 30         CMP EAX,30
00405AC4    0F84 1C000000   JE xdd.00405AE6
00405ACA    6A 40           PUSH 40
00405ACC    68 8F324000     PUSH xdd.0040328F
00405AD1    68 94324000     PUSH xdd.00403294
00405AD6    FF35 08104000   PUSH DWORD PTR DS:[401008]
00405ADC    E8 13290000     CALL xdd.004083F4
00405AE1    E9 65020000     JMP xdd.00405D4B
00405AE6    68 7A104000     PUSH xdd.0040107A
00405AEB    8D85 C9FEFFFF   LEA EAX,DWORD PTR SS:[EBP-137]
00405AF1    50              PUSH EAX
00405AF2    E8 8B280000     CALL xdd.00408382
00405AF7    68 4A304000     PUSH xdd.0040304A                        ; ASCII "\data.dat"
2008-5-2 20:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
fly留下几个字
xjlsys.sys
Code Virtualizer V1.3.1.0 -> Oreans Technologies

我查了下,基本上无解.........
2008-5-2 20:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pjx
9
heyubo ,你上次不是说过有加壳软件的源码,我一直在等,但却了无音讯,我等得好苦啊!!!
2008-5-19 16:55
0
游客
登录 | 注册 方可回帖
返回
//