首页
社区
课程
招聘
[旧帖] [讨论]关于Microsoft Visual C++ 6.0 [Overlay]的真正面目! 0.00雪花
发表于: 2009-5-13 01:36 2072

[旧帖] [讨论]关于Microsoft Visual C++ 6.0 [Overlay]的真正面目! 0.00雪花

2009-5-13 01:36
2072
通过各种途径搜索Microsoft Visual C++ 6.0 [Overlay]的资料,众说纷纭,本人用PEID检测,详细信息如下:
    文件名:*.exe (网上随便下的,出于发贴规则就不传上附件了)
    入口点:0020065F     EP区段:.mmc2
      文件偏移:001FF65F      首字节:68,19,AA,54
      链接信息:6.0                 子系统:Win32 GUI
      探测到:Microsoft Visual C++ 6.0 [Overlay]
      扫描模式:核心
    滴值:7.45 (已加壳)
      EP效验:已加壳
      快速效验:未加壳
问题在于Microsoft Visual C++ 6.0 [Overlay]是否需要脱壳?是E语言?还是C++?如果需要脱壳,其难度有多大,适合进门新人实践吗?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
高手哪里去了?莫非不肖回答这么低级的问题?
2009-5-13 13:06
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
如果怀疑可以使用其他的工具扫描或用od载入看下
overlay不是壳 是附加数据 不需要进行脱壳
2009-5-13 15:34
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不是壳,是payload
2009-5-13 16:34
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
既然是附加数据,那为什么PEID检测后滴值:已加壳 EP快速效验:已加壳 ? 个位师兄能帮忙推荐款除PEID之外的检测工具么? 先谢谢了
2009-5-13 17:02
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
关键还是od载入后再分析。不过,最大可能是易语言。
2009-5-13 17:34
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
工具只是辅助 有的时候提示不一定是对的 其他的检测工具你可以下载看雪的iso新年礼物的那个  里面有很多工具
2009-5-13 17:55
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
受教了 谢谢楼上!  ——如果是E语言,为什么用E-Code Explorer 0.86版打开提示错误:该文件中没有封装易格式数据!附加数据的可能性是不是要大点?
2009-5-13 18:36
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
可以有一个简单的方法识别 就是运行后 在%temp%下面会有e语言经典的几个文件
2009-5-14 14:28
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个是寄存器信息: 是看这么吗
EAX 00000000
ECX 0012FFB0
EDX 7C92E514 ntdll.KiFastSystemCallRet
EBX 7FFDF000
ESP 0012FFC4
EBP 0012FFF0
ESI FFFFFFFF
EDI 7C930228 ntdll.7C930228
EIP 0060065F 寻仙[一?<模块入口点>
C 0  ES 0023 32位 0(FFFFFFFF)
P 1  CS 001B 32位 0(FFFFFFFF)
A 0  SS 0023 32位 0(FFFFFFFF)
Z 1  DS 0023 32位 0(FFFFFFFF)
S 0  FS 003B 32位 7FFDE000(FFF)
T 0  GS 0000 NULL
D 0
O 0  LastErr ERROR_SUCCESS (00000000)
EFL 00000246 (NO,NB,E,BE,NS,PE,GE,LE)
ST0 empty -UNORM BDEC 01050104 00000069
ST1 empty 0.0
ST2 empty 0.0
ST3 empty 0.0
ST4 empty 0.0
ST5 empty 0.0
ST6 empty 1.0000000000000000000
ST7 empty 1.0000000000000000000
               3 2 1 0      E S P U O Z D I
FST 4020  Cond 1 0 0 0  Err 0 0 1 0 0 0 0 0  (EQ)
FCW 027F  Prec NEAR,53  掩码    1 1 1 1 1 1
2009-5-14 16:06
0
雪    币: 67
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
易语言查壳是这样的“Microsoft Visual C++ 6.0 [Overlay]”

C++查出来的是这样的“Microsoft Visual C++ 6.0”

相信楼主的是易语言写的!
2009-5-17 14:35
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
呵呵  确实是的  在网上找到资料 有人说易语言不可以破解 哪位高手能说说是不是真的?
2009-5-18 19:49
0
雪    币: 67
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
是程序就可以破解!像VB一样!都可以破解!
2009-5-21 21:17
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
謝謝提供資訊
2009-5-21 21:24
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
哈哈,谢谢大家的积极回答,你们的见解就像兴奋剂,给了我动力,我正在尝试破解,万一成功了,希望能得到邀请码哦
2009-5-21 23:18
0
雪    币: 60
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
请教各位高手,这类E语言破解该从哪里下手??需要用些什么软件??麻烦给介绍下。。。。不胜感激!
探测到:Microsoft Visual C++ 6.0 [Overlay]
      扫描模式:核心
    滴值:7.45 (已加壳)
      EP效验:已加壳
      快速效验:未加壳
2009-5-22 00:12
0
游客
登录 | 注册 方可回帖
返回
//