首页
社区
课程
招聘
[求助]挺强的未知壳,不知道有哪位兄弟知道是什么壳么?
发表于: 2009-6-7 10:15 4097

[求助]挺强的未知壳,不知道有哪位兄弟知道是什么壳么?

2009-6-7 10:15
4097
我peid特殊码已经升到最新,足有1.8M

查壳为:Borland C++ DLL Method 2
该壳找oep方法:
在GetModuleHandlerA函数最后一行retn 4下断
然后在 5a4211 下硬件执行断点
大概5次shift+f9后,到oep

该壳oep偷了几行代码

该壳最历害之处:
加密了iat,不仅加了密,而且所有本该调用正常系统函数的,他都转到自己的地址,并且实现了这个系统函数.
比如: 489cb9 call 0040804c 这一行.
在正常的delphi程序中,应该是call SetWindowsText
但他是跳到自己的代码,并自己实现了SetWindowsText的函数的功能.
这程序需要加参数才能运行.不然会弹出一个窗口,提示正在退出,然后就关了.
但因为这壳完全不知道是什么壳.所以现在不敢冒进.
请各位高手,有时间的话,帮我看看,告知我壳类型,
如果能够告之脱壳之法,或者应对这种自己实现系统函数的方法, 那更是万分感激.

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
突然发现这个附件没保留价值
我自己好像又删不了,请版主帮我删除吧.
2009-6-7 10:29
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
The Enigma Protector     楼主求脱的软件是全能营销
2009-6-9 09:55
0
游客
登录 | 注册 方可回帖
返回
//