首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]未知壳找不到OEP,高手指教
0.00雪花
发表于: 2009-1-24 16:58
3591
[旧帖]
[求助]未知壳找不到OEP,高手指教
0.00雪花
evenly
2009-1-24 16:58
3591
大家好,我是新手,我在试图脱一个病毒的壳。
我用PEID查看,显示“什么都没找到”,我试图找OEP,一通乱跟,什么都没跟到,想通过堆栈平衡原理找OEP但是HW 12FFC0 后不想想的那样。
麻烦高手指点下,在这种看不出什么壳的情况下,我应该应该下手去脱壳?怎么能确定是什么壳?谢谢
病毒样本:http://www.live-share.com/files/377307/VIRUS-SAMPLE.ex.html
(请小心,这是一个病毒,请在虚拟机中运行)
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
8
)
peeler
雪 币:
204
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
578
粉丝
0
关注
私信
peeler
2
楼
那个网盘已经不能下载了,换个网盘。
2009-1-24 21:02
0
evenly
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
4
粉丝
0
关注
私信
evenly
3
楼
Hi Peeler,可以下啊。。。
2009-1-25 09:22
0
peeler
雪 币:
204
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
578
粉丝
0
关注
私信
peeler
4
楼
反正不知道从什么时候开始我就下载不了这个网盘的东西了。
Service Temporarily Unavailable
1. The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.
2. Maximum Connection Limit Reached, Please try later
2009-1-25 10:10
0
evenly
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
4
粉丝
0
关注
私信
evenly
5
楼
hi Peeler,
我换了一个空间,你试试看能不能下载,小心,这是个病毒样本:)
http://rapidshare.de/files/43587329/VIRUS-SAMPLE.rar.html
2009-1-25 14:32
0
peeler
雪 币:
204
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
578
粉丝
0
关注
私信
peeler
6
楼
WOW盗号木马?插入DivxDecoder.dll。
外面一层变异的加花的压缩壳,里面一层VMprotece 1.2.x
上传的附件:
UnPackED.rar
(15.05kb,5次下载)
2009-1-25 17:52
0
poisonxm
雪 币:
192
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
28
粉丝
0
关注
私信
poisonxm
7
楼
我也想知道 软件查不出来的壳是怎么判断的
2009-1-25 18:41
0
evenly
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
4
粉丝
0
关注
私信
evenly
8
楼
hi peeler, 我不是单纯的想unpack这个壳,我想知道对于这种peid查不出来的我应该怎么下手,谢谢:)
2009-1-25 23:47
0
peeler
雪 币:
204
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
578
粉丝
0
关注
私信
peeler
9
楼
虽然说出来是废话,未知壳都是靠经验
通过代码来判断。 你调试的多了,就能看出一个程序几层壳,都是什么壳。哪些是经过变异的
2009-1-26 00:03
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
evenly
1
发帖
4
回帖
10
RANK
关注
私信
他的文章
[求助]未知壳找不到OEP,高手指教
3592
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部