有一国产软件,使用PEiD查壳,没有显示,核心扫描显示,
UPX 0.80 - 1.24 DLL -> Markus & Laszlo
但使用UPX ShellEx无法脱壳,怀疑UPX 加的壳的可没有这么厉害,又使用Quick_Unpack查看,显示:
Quick Unpack 2.0 final for Windows 2000/XP/2003/Vista
(c) stripper engine by syd
founded by FEUERRADER [AHTeam]
(c) coded by Archer
08:31:40 - Opened jlsg.exe
Quick self analyze.... unknown
PESniffer EP Scan: MEW 11 SE v1.2
PEiD scanning... EXECryptor 2.2.4 -> Strongbit/SoftComplete Development (h1) *
估计是EXECryptor 2.2.4 加的壳
至此怀疑是双重壳保护。
但为什么OllyDBG.EXE加载不了,一加载就退出终止。
本人无意破解这个软件,只是想知道这个软件使用的数据库,因分析无法得知什么数据库,孤不好读取其数据库内容,想跟踪软件分析一下数据库格式。但软件加壳,无法OllyDBG.EXE加载。有高人能指点一下,如何OllyDBG.EXE加载。