首页
社区
课程
招聘
[求助]对于未知壳, 我该怎么办? 高手请进!
发表于: 2009-5-16 10:03 2511

[求助]对于未知壳, 我该怎么办? 高手请进!

2009-5-16 10:03
2511
看到有人在壳区发了个未知壳, 我试了一下, 可用来练练手

地址: http://bbs.pediy.com/showthread.php?t=88977

这个壳比较郁闷, 一直跳来跳去的, 看得有点眼花, 再加上注册码的长度是60位数的,
更是无语...

不过破不破解倒不是重点, 重点是如何脱这种类型的壳. 像很多外挂都类似于这样子的

也许是因为写外挂的人都会逆向工程吧, 加的壳基本上都是未知壳.

不知道大虾们对于我们这些菜鸟脱这些壳有啥建议没?

菜鸟在学习手脱壳中, 总会因为自己的知识与经验的不足而遇到这样或那样的问题
比如.
如何确定它就是OEP, 有高手给出了常见语言的几种OEP代码, 但高手在确定它是否为OEP的时候, 是根据这个来的吗?

如何识别被偷的代码?

如何设置按钮断点?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 191
活跃值: (345)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
2
ZProtect v1.3.0.0 26.02.2008 (demo)
2009-5-16 10:22
0
雪    币: 71
活跃值: (286)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你怎么知道是 ZProtect v1.3.0.0 26.02.2008 (demo)
难道你有更好的查壳工具。我知道用WINHEX看内存的时候。可以看到。。我以为是PeCancer2008的壳呢
上传的附件:
2009-5-16 12:56
0
雪    币: 191
活跃值: (345)
能力值: ( LV9,RANK:450 )
在线值:
发帖
回帖
粉丝
4
PeCancer 就是早期的 ZP。

上传的附件:
2009-5-16 14:03
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
领教了……学习中!
2009-5-18 23:40
0
雪    币: 213
活跃值: (147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
PEID一般不准的,我一般先PEID,然后FI
2009-5-19 09:41
0
游客
登录 | 注册 方可回帖
返回
//