首页
社区
课程
招聘
是不是加了双壳
发表于: 2009-5-23 18:44 4788

是不是加了双壳

2009-5-23 18:44
4788
想试一下脱壳,确遇到这样一个壳,怎也脱不了,请问这是不是加了双层加密啊。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有几天了,还是没有搞定
现在用脚本脱了下,提示有偷代码,可是不会修复,脚本停下来之后
026002EC    FF7424 18       push    dword ptr [esp+18]                         ; 403924
026002F0    66:9C           pushfw
026002F2    50              push    eax
026002F3    334424 08       xor     eax, dword ptr [esp+8]
026002F7    B8 4A2B4500     mov     eax, 452B4A
026002FC    F2:             prefix repne:
026002FD    EB 01           jmp     short 02600300
026002FF    E8 B8667E42     call    44DE69BC
02600304    00C1            add     cl, al

  IAT 的地址 = 00401000
           IAT 的相对地址 = 00001000
           IAT 的大小 = 000002F0
015C0079   断点位于 015C0079
           OEP 的地址 = 00403924
           OEP 的相对地址 = 00003924
这样我怎样才能修复这个OEP,请哪位能说说,谢谢了。
2009-5-27 10:40
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这几天又搞了一下,脱壳后报错不能运行,哪位帮看看。
2009-6-29 15:53
0
雪    币: 46
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我晕。。。

最 起码 也要有 附件啊!!!
2009-6-29 16:19
0
雪    币: 102
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没附件怎么 看。。
2009-6-30 10:23
0
雪    币: 223
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
还是传个附件上来吧,大家下来看看啊
2009-6-30 10:56
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这几天网络不好,老是传不上,麻烦下载JapaneseTeacherNBRCPro.exe,要是哪位用来做个教程就太感谢了。
2009-7-1 19:00
0
雪    币: 164
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
it's beyond me
2009-7-2 21:16
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
貌似新版的壳。
2009-7-4 14:43
0
游客
登录 | 注册 方可回帖
返回
//