首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]ASPack 2.12 -> Alexey Solodovnikov的伪装壳
0.00雪花
发表于: 2009-2-1 15:55
4487
[旧帖]
[求助]ASPack 2.12 -> Alexey Solodovnikov的伪装壳
0.00雪花
xxp8521
2009-2-1 15:55
4487
最近一直在摸索手脱伪装壳的方法,这次的ASPack 2.12 -> Alexey Solodovnikov伪装,
折腾很久没搞出来,请高手出手相助,十分感谢,进一步学习呀
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
12
)
XSJS
雪 币:
152
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
436
粉丝
1
关注
私信
XSJS
2
楼
的确不知道怎么回事,等待大牛放血
2009-2-1 16:13
0
peeler
雪 币:
204
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
578
粉丝
0
关注
私信
peeler
3
楼
重在参和,囧。
Microsoft Visual C++ 6.0
上传的附件:
UnPackED.rar
(87.81kb,50次下载)
2009-2-1 17:45
0
XSJS
雪 币:
152
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
436
粉丝
1
关注
私信
XSJS
4
楼
向peeler请教一个
1.这个是什么壳捏?
2.大牛你是怎么脱的?
3.脱掉的和没脱的在我的OD里面加载都是“未知格式的32位可执行文件”。且永远不执行到OEP去,一直在ntdll里面跑。。
求教求教
2009-2-1 20:00
0
XSJS
雪 币:
152
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
436
粉丝
1
关注
私信
XSJS
5
楼
在虚拟机的XP SP2里面勉强用OD跑到OEP了,好像就是LTT的扭曲。
DUMP完之后忘了IMPORT REC
但是第二次加载时就又说错误的32位可执行文件了
2009-2-1 20:22
0
muroachanf
雪 币:
211
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
14
粉丝
0
关注
私信
muroachanf
6
楼
我很想知道导入表是怎么恢复的?初学,下下来练手,有一堆valid:no,fix后初始化失败,是怎么回事
2009-2-2 00:07
0
XSJS
雪 币:
152
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
436
粉丝
1
关注
私信
XSJS
7
楼
入道了!
下断NtResumeThread,然后去断另一个线程。
再把当前进程跑到结束,去调试另一个线程。
下面就是LTT的扭曲一下了。
2009-2-2 11:34
0
XSJS
雪 币:
152
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
436
粉丝
1
关注
私信
XSJS
8
楼
我也来掺和下吧,虽然晚了点。
上传的附件:
dump_.rar
(87.70kb,15次下载)
2009-2-2 17:39
0
梦之铃
雪 币:
201
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
61
粉丝
0
关注
私信
梦之铃
9
楼
能告诉我这是什么壳吗,我在脱一个程序和这个差不多.实在搞不定了.
2009-3-7 18:33
0
zxwbj
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
10
粉丝
0
关注
私信
zxwbj
10
楼
能告诉我这是什么壳吗,我在脱一个程序和这个差不多.实在搞不定了.
2009-3-7 20:21
0
fydncom
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
12
粉丝
0
关注
私信
fydncom
11
楼
大家现在用什么软件检测 加的什么壳?
2009-3-7 21:37
0
planplan
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
6
粉丝
0
关注
私信
planplan
12
楼
都是高手 大家现在用什么软件检
2009-3-8 04:47
0
hslyao
雪 币:
200
活跃值:
(19)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
12
粉丝
0
关注
私信
hslyao
13
楼
兄弟太不厚道!传上来的是个马!
壳是脱掉了。运行后杀毒软件报毒了!
2009-3-9 10:42
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
xxp8521
37
发帖
97
回帖
10
RANK
关注
私信
他的文章
未知壳RPolyCryptor V1.4.2 -> Vaska *
5299
[求助][已解决]nSPack 2.1 - 2.5脱壳问题
4625
高手进:nSPack 2.1 - 2.5 -> North Star/Liu Xing Ping脱壳问题
3461
高手进:NsPacK V3.7 -> LiuXingPing脱壳问题
4060
[超级猛壳]高手请进入,变形壳UPX
5416
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部