首页
社区
课程
招聘
[旧帖] [求助]谁可以帮我看看这个文件是什么壳 0.00雪花
发表于: 2008-9-5 18:57 3603

[旧帖] [求助]谁可以帮我看看这个文件是什么壳 0.00雪花

2008-9-5 18:57
3603
http://216.157.155.38/Kfc.rar

我检查不出壳
怎么回事啊?

帮我检查什么壳 我不要求破解的 我在研究玩!

谢谢了!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
VMProtect v.1.6x (demo)

看区段也该知道了。
2008-9-5 19:15
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
莫名其妙脱掉了
怎么会这样。。。
Borland C++ 1999
上传的附件:
2008-9-5 19:24
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
无语,,

PEID插件就能搞定??

这个世界太疯狂
2008-9-5 19:29
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
是啊
你说汗不汗?
2008-9-5 19:32
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
自己看了看!

具体手动:

下 BP VirtualProtect 断点 Shift +F9 三次!

然后在:
内存映射, 条目 23
地址=00401000
大小=000DB000 (897024.)
属主=KfcˉCh 00400000
区段=.text
包含=代码
类型=Imag 01001002
访问=R
初始访问=RWE

下F2中断,直接可以端到OEP
分析如下:

1. 因为是demo版本所以保护强度一般!

2.作者第一次用VM壳,在设置上还处在空白阶段,(我想下个版本可能就会加强)

因为如此的VM还不如一个peSpin的强度。
2008-9-5 19:38
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
脱壳优化了一份:

UnPackED.rar
2008-9-5 19:53
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢 peeler 大大``懂了``

也谢谢 rxzcums
2008-9-5 23:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
无法运行``怎么搞的 是不是脱坏了?
2008-9-5 23:22
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
又看了一下是IAT问题,IAT在VM区段中,可能需要补区段!

你安装我的方法自己脱一份就可以用,但是只能在自己电脑上用!

IAT问题,如果只是你用,就先这样用着!
2008-9-5 23:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
按照你方法试了 还是没有用???怎么搞的?本机一样无法运行......
2008-9-6 18:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
peeler 在吗?能告诉我 是怎么回事吗?多谢哒`
2008-9-7 12:54
0
游客
登录 | 注册 方可回帖
返回
//