首页
社区
课程
招聘
[旧帖] [求助]请问这个是什么壳 0.00雪花
发表于: 2008-11-5 14:29 4298

[旧帖] [求助]请问这个是什么壳 0.00雪花

2008-11-5 14:29
4298
一个exe视频文件,用PEDI看显示如下图,请问怎么脱壳,我很菜的,麻烦说仔细一点。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
http://bbs.pediy.com/showthread.php?t=61999 上下脱壳机试试 或者到http://www.pediy.com/tools/Debuggers/ollydbg/script.htm 找对应脚本试试
2008-11-5 16:57
0
雪    币: 317
活跃值: (93)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
3
PEID不是告诉你了吗?如果不确定可以在用插件确定下,这个壳可以用脚本脱下!
2008-11-5 18:03
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用了超级巡警,提示如下。是在太菜
上传的附件:
2008-11-5 19:06
0
雪    币: 1145
活跃值: (4227)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
5
   脚本或者手脱下哦
2008-11-5 19:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
用脚本,显示有“有偷窃代码,请。。。。”查看记录如下,之后怎么办?
Log data
地址       消息
           OllyDbg v1.10
             点阵字体 'MS Sans Serif' 已被替换为 '宋体'
           Asm2Clipboard PlugIn v0.1
             Written by FaTmiKE 2oo4
             I used code snippets from ExtraCopy PlugIn v1.0 by Regon
             ...so thanks to Regon for his great job!
           Bookmarks sample plugin v1.06 (plugin demo)
             Copyright (C) 2001, 2002 Oleh Yuschuk
           CleanupEx v1.12.108  by Gigapede
           CommandBar v3.00.108
             Originary Written by Oleh Yuschuk  Modified by Gigapede  Contributors:TBD Wayne psyCK0 mfn

           GODUP ver 1.2 by godfather+ - Delphi edition

           Hide Caption v1.00  by Gigapede
           HideOD, www.pediy.com
           ODbgScript v1.65.2 chinese version by hnhuqiong
             http://bbs.pediy.com or http://www.unpack.cn
           OllyDump v3.00.110  by Gigapede
           OllyMachine v0.20
             Written by Luo Cong
             Compiled on Dec  7 2004 14:32:15
           OllyScript v0.92
             Written by SHaG

           PhantOm plugin 1.20
              by Hellsp@wn & Archer
           Ultra String Reference v0.11
             Written by Luo Cong
             Compiled on Sep 20 2005 15:33:30
           WatchMan v1.00  by Gigapede
                        数据格式转换 plugin v1.1
           该插件可以将内存里的二进制数据转换为相应的编译语言数据格式
                   Copyright (C) 2006 by zhanshen[DFCG][RCT]
              >> Status: Old version found, all options were discarded!
           正在扫描导入库 '.\LIB\MFC42.Lib'
             已解析出 6384 个序号
           正在扫描导入库 '.\LIB\mfc71.Lib'
             已解析出 6442 个序号

           文件 'E:\mba\09 02\英语一下(7.26上午)\英语一下(7.26上午).exe'
           ID 00000EDC 的新进程已创建
00401000   ID 00000D2C 的主线程已创建
00400000   模块 E:\mba\09 02\英语一下(7.26上午)\英语一下(7.26上午).exe
5D170000   模块 C:\WINDOWS\system32\comctl32.dll
71A10000   模块 C:\WINDOWS\system32\WS2HELP.dll
71A20000   模块 C:\WINDOWS\system32\WS2_32.dll
76990000   模块 C:\WINDOWS\system32\ole32.dll
76B10000   模块 C:\WINDOWS\system32\WINMM.dll
76D30000   模块 C:\WINDOWS\system32\iphlpapi.dll
770F0000   模块 C:\WINDOWS\system32\oleaut32.dll
77BD0000   模块 C:\WINDOWS\system32\version.dll
77BE0000   模块 C:\WINDOWS\system32\msvcrt.dll
77D10000   模块 C:\WINDOWS\system32\user32.dll
77DA0000   模块 C:\WINDOWS\system32\advapi32.dll
77E50000   模块 C:\WINDOWS\system32\RPCRT4.dll
77EF0000   模块 C:\WINDOWS\system32\GDI32.dll
77F40000   模块 C:\WINDOWS\system32\SHLWAPI.dll
77FC0000   模块 C:\WINDOWS\system32\Secur32.dll
7C800000   模块 C:\WINDOWS\system32\kernel32.dll
7C920000   模块 C:\WINDOWS\system32\ntdll.dll
7CF70000   模块 C:\WINDOWS\system32\quartz.dll
7D590000   模块 C:\WINDOWS\system32\shell32.dll
76300000   模块 C:\WINDOWS\system32\IMM32.DLL
62C20000   模块 C:\WINDOWS\system32\LPK.DLL
73FA0000   模块 C:\WINDOWS\system32\USP10.dll
00401000   程序入口点
           正在分析 英语一下
             1 个启发式 函数
             1 switches 或嵌套的 IF
77180000   模块 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
71A40000   模块 C:\WINDOWS\system32\wsock32.dll
7C80176F   断点位于 kernel32.GetSystemTime
00CBFF66   访问违规: 正在写入到 [00000000]
00CBE2BA   INT3 命令位于00CBE2BA
00CBF004   访问违规: 正在写入到 [00000000]
00CBF7F3   断点位于 00CBF7F3
00CBF6F4   断点位于 00CBF6F4
00CBF382   访问违规: 正在写入到 [00000000]
00CB4C5A   断点位于 00CB4C5A
00C8011A   断点位于 00C8011A
           AsprAPIloc: 00CC267C
00CBF4B8   断点位于 00CBF4B8
00CBDC3E   硬件断点 1 位于 00CBDC3E
00CBF5D1   断点位于 00CBF5D1
           2 个标准函数
00CBF609   断点位于 00CBF609
00CBF67A   断点位于 00CBF67A
           Delphi 初始化表的地址 004D15CC
00C9FCEC   断点位于 00C9FCEC
00C9FCEC   断点位于 00C9FCEC
00C9FCEC   断点位于 00C9FCEC
01F20164   断点位于 01F20164
00C8002E   断点位于 00C8002E
00C80062   断点位于 00C80062
00C800C5   断点位于 00C800C5
00C80156   断点位于 00C80156
00C80034   断点位于 00C80034
00CBE2BA   INT3 命令位于00CBE2BA
00C8ED08   断点位于 00C8ED08
00CB58DF   断点位于 00CB58DF
00CBE834   硬件断点 1 位于 00CBE834
01E802C1   断点位于 01E802C1
00C807D9   断点位于 00C807D9
00C8003E   断点位于 00C8003E
00C800F2   断点位于 00C800F2
00C80030   断点位于 00C80030
           IAT 的地址 = 004D61B8
           IAT 的相对地址 = 000D61B8
           IAT 的大小 = 000007F0
00C80079   断点位于 00C80079
           OEP 的地址 = 004D18CC
           OEP 的相对地址 = 000D18CC
脚本都不会呢,手脱更不行了
2008-11-5 21:01
0
游客
登录 | 注册 方可回帖
返回
//