首页
社区
课程
招聘
[旧帖] [求助]未知壳找不到OEP,高手指教 0.00雪花
发表于: 2009-1-24 16:58 3591

[旧帖] [求助]未知壳找不到OEP,高手指教 0.00雪花

2009-1-24 16:58
3591
大家好,我是新手,我在试图脱一个病毒的壳。
我用PEID查看,显示“什么都没找到”,我试图找OEP,一通乱跟,什么都没跟到,想通过堆栈平衡原理找OEP但是HW 12FFC0 后不想想的那样。

麻烦高手指点下,在这种看不出什么壳的情况下,我应该应该下手去脱壳?怎么能确定是什么壳?谢谢

病毒样本:http://www.live-share.com/files/377307/VIRUS-SAMPLE.ex.html
(请小心,这是一个病毒,请在虚拟机中运行)

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
那个网盘已经不能下载了,换个网盘。
2009-1-24 21:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Hi Peeler,可以下啊。。。
2009-1-25 09:22
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
反正不知道从什么时候开始我就下载不了这个网盘的东西了。

Service Temporarily Unavailable
1. The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.
2. Maximum Connection Limit Reached, Please try later
2009-1-25 10:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
hi Peeler,
我换了一个空间,你试试看能不能下载,小心,这是个病毒样本:)
http://rapidshare.de/files/43587329/VIRUS-SAMPLE.rar.html
2009-1-25 14:32
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
WOW盗号木马?插入DivxDecoder.dll。

外面一层变异的加花的压缩壳,里面一层VMprotece 1.2.x
上传的附件:
2009-1-25 17:52
0
雪    币: 192
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我也想知道 软件查不出来的壳是怎么判断的
2009-1-25 18:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
hi peeler, 我不是单纯的想unpack这个壳,我想知道对于这种peid查不出来的我应该怎么下手,谢谢:)
2009-1-25 23:47
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
虽然说出来是废话,未知壳都是靠经验

通过代码来判断。 你调试的多了,就能看出一个程序几层壳,都是什么壳。哪些是经过变异的
2009-1-26 00:03
0
游客
登录 | 注册 方可回帖
返回
//