首页
社区
课程
招聘
[旧帖] 有一个 PEiD 软件技术的问题,挺奇怪的 ! 0.00雪花
发表于: 2008-10-12 18:17 6312

[旧帖] 有一个 PEiD 软件技术的问题,挺奇怪的 ! 0.00雪花

2008-10-12 18:17
6312
有一个 PEiD 软件技术的问题,挺奇怪的 !   有谁知道那儿出问题了。

有一个很旧的软件,是 2004 年 9 月 出的,
我用 PEiD 扫描档案,  壳是 ASPack 2.12b

      Linker info -2.25   subsystem -Win32 GUI    entropy - 7.97 (packed)
      EP check - packed    fastcheck - packed       entryPoint - 006DA001

1)   我用 peid 里面的插件 PEiD generic unPacker 脱壳,怪怪,居然无法脱壳。
2)   我用 ASPackDie_1.41 脱壳,脱壳失败,
3)   用 RL!dePacker 1.41 脱壳,也失败

           挺奇怪的,aspack 2.12b 居然脱不了壳
   
4)        我再用 peid 插件 peid generic unPacker , 再试一次, 脱壳仍然失败

5)   于是我问一些网友,他们帮我试了一下,他们的 peid generic unPacker 就可以轻轻松松脱壳,
我还真是不相信,网友于是把操作过程录下来,email 给我看,还真是见鬼。

6) 于是网友把他自己的那一份 peid 寄给我,我安装在我的计算机里面,
执行  peid 脱壳,还是一样, 脱壳失败,
   
  [ A ]  网友执行脱壳的过程
                        (A1)  peid – 插件程序 – peid Generic UnPacker – OEP 侦测 - 脱壳
                        (A2) 跳出一个视窗 ( 询问 Rebuild Imports with ImpRec ? ) – 按 OK
                        (A3) 脱壳成功 – unpack 档产生

  [ B ]  我执行脱壳的过程
                        (B1) peid – 插件程序 – peid Generic UnPacker – OEP 侦测 - 脱壳
                        (B2) 跳出一个视窗 ( 显示 Licensed number of users already reached )
                                      ( 这是档案回应的错误讯息,因为没有 license.dat 档 ^^^^^ )

                        (B3) 再跳出来一个视窗 Debugee exited
                        (B4) 脱壳失败  , 没有 unpack 档

        我要问的问题是,为什么相同一份 PEID, 相同一份插件 peid generic Unpacker, 对相同一份旧的软件,作脱壳动作,
居然结果会不一样 ( aspack 2.12b 的壳)? 那位大侠知道问题出在那里?谢谢

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
应该是脱壳环境问题,比如系统的版本和杀毒软件的干扰!

你可以把程序发一份上来。
2008-10-12 18:24
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那就应该是操作系统的问题
2008-10-12 19:40
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
楼主有办法也告诉兄弟一声!我也正在烦恼中。脱壳有oep了。脱壳后就不知怎么修复!菜鸟的烦恼啊!
2008-10-12 20:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我重新开机,进入安全模式,重新用 peid 执行 peid Generic UnPacker 进行脱壳,
结果一样。 真是晕了。

我把 peid copy 另外一台电脑,试试看。
2008-10-12 20:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我有一个想法,我没有安装 ImportRec ,
是不是这个原因造成的  ?

还是 peid 本身就有 ImpRec 插件内含  ?

> 把程序发一份上来 ?
   
       可以吗  ? peid 还是 软件exe 档  ?
2008-10-12 20:07
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
peid本身有插件ImpREC.dll在plugins文件下
2008-10-12 20:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我看了一下 plugins 目录,的确有 ImpREC.dll
那问题是在那儿 ?晕
2008-10-12 20:38
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
程序给上来看一下
2008-10-12 20:55
0
雪    币: 175
活跃值: (2331)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我也遇见和lz一样的情况,到现在还是不能用配的脱壳。我也很郁闷!
2008-10-12 21:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我先试试把所有杀毒软件和防火墙关掉,
看看能不能解决问题。
2008-10-12 21:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
依然不行脫殼,我真的要暈了
檔案 1.7 MB 左右,壓縮為兩個以便上傳,
幫我看一下,我快暈了。

  看來,我要裝一個多重開機,另外灌一個小的系統 win 2000
再裝 peid , 實踐實踐一下,看看能不能解決問題。
2008-10-12 21:50
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
我用处了提示米档的问题外,米其他问题!
2008-10-12 22:15
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
14
手动脱壳吧
压缩壳最基本的方法
一点问题都没有
Borland Delphi 4.0 - 5.0
讨论这些没什么意义
就是知道什么原因有什么用
http://www.rayfile.com/files/0b648ce1-986a-11dd-a5bf-0014221b798a/
2008-10-12 22:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
一个小问题,有几个  DLL  档,用 peid 扫描,也是
aspack 2.12b 壳,也是用同样的方式被加壳的,
是否可以用同样的方式脱壳?谢谢。
2008-10-12 22:56
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
可以肯定是你系统问题

还有用PEID无法脱DLL文件!
2008-10-12 23:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
问题解决了,我用 VMWare virtual machine 再安装一个
xp, , 然后把 peid 和 档案复制一份到虚拟 xp 系统中,
在  虚拟 xp 系统, 连运行相同的动作,结果 ---- 成功。

我猜可能是我的电脑装了太多东西,系统环境有些特别,
可能是这个原因造成的。

终于解决了,很高兴。
谢谢各位的指点。
2008-10-13 20:10
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
可能真的是你软件少了什么吧,你把它卸了换一个peid试一下
2008-10-14 04:50
0
游客
登录 | 注册 方可回帖
返回
//