首页
社区
课程
招聘
[旧帖] [求助]最新机器狗脱壳的问题 已经解决 0.00雪花
发表于: 2008-7-6 16:58 6618

[旧帖] [求助]最新机器狗脱壳的问题 已经解决 0.00雪花

2008-7-6 16:58
6618
我是做网吧的,这段时间机器狗比较狂.我刚收集到了一个最新的样本,脱完壳后用PEID查壳为Microsoft Visual C++ 6.0 [Overlay],但是我用Restorator查看资源文件时却显示损坏的资源(可能是压缩或加密文件).为什么会这样,能道还有壳或其它原因?
我不能上传附件,样本下载地址:http://cyl201.ys168.com/

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
2
记住,这个是资源没有压缩,你直接在壳外去提取资源。是一个DLL
2008-7-6 17:28
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
一打开就被杀掉,这最新是不是不能免杀呢
2008-7-6 18:36
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能不能说清楚点啊,我是个新手,为明白你的意思?
2008-7-6 18:49
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
为什么没有人帮我解决啊?
2008-7-7 13:40
0
雪    币: 141
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
他的意思是 PE文件的代码加密了 但是资源没有加密

想下载结果 浏览器说

Trojan.PSW.Win32.GameOL.oek

以删除
2008-7-7 16:42
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
PE文件的代码加密了,那应该怎么办?
2008-7-8 16:29
0
雪    币: 4580
活跃值: (992)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
汗一个,当然先解密呗
2008-7-8 17:01
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
唉,不会解密,能不能说下方法和步骤?
2008-7-8 21:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
认真学习,门外汉
2008-7-8 21:50
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
高手还没起床吗?
2008-7-9 13:53
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
怎么还没有人来?
2008-7-10 13:49
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
13
晕,你还在坚持这个帖子??

对不起,我可能没有说清楚。

你先不用脱壳,直接用资源工具将附件提取出来。
一般来说,压缩壳可以处理资源和不处理两种情况,你的文件是不处理,所以,资源在外头。
提取后,这是一个dll文件。

说清楚了么?
如果还是不清楚,请查看和学习看雪1-9精华,加强自己逆向知识。
2008-7-10 14:53
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
学习下!!!!
2008-7-10 21:57
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
谢谢hnhuqiong的回答,但是我还是没有成功,这个图片
2008-7-11 14:23
0
雪    币: 1913
活跃值: (15)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
16
UPX直接用PE Explorer打开找到资源提取。
24.0 KB (24,576 bytes)
那个DLL大小
2008-7-11 16:08
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
谢谢楼上的,已经解决了!
2008-7-11 20:06
0
游客
登录 | 注册 方可回帖
返回
//