首页
社区
课程
招聘
[求助]高手帮我看看这个壳的OEP是多少? 半天找不到
发表于: 2009-11-23 22:15 2960

[求助]高手帮我看看这个壳的OEP是多少? 半天找不到

2009-11-23 22:15
2960
这个壳用PEID查的话是Armadillo v4.x *
但是我用工具查看Armadillo版本又找不到,所以我就去看了看他的特征码,结果出乎我的意料
以下是特征码:
[Armadillo v4.x]
signature = ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 8B ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ??
ep_only = false

[Armadillo v4.x]
signature = ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? 8B ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? FF
ep_only = true

这样的特征码也叫特征码? 郁闷。

用OD打开,硬件断点,内存断点,走了很多次,都找不到 OEP 用硬件断的话PE还没有解压缩呢,用内存断的话 直接弹出内存错误,高手帮我看看这个怎么弄 ? 能提供详细的流程更好,谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这里是源文件
上传的附件:
2009-11-23 22:24
0
雪    币: 113
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
ESP定律......
上传的附件:
2009-11-26 15:34
0
雪    币: 113
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
脱了之后运行出错,为何?
2009-11-26 15:37
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我也很想知道 我脱了以后PE结构重新调整 但是是无效的 。 提示不是有效的 win32应用程序 我倒。。 有没有高手来看看哟 ?
2009-11-27 04:13
0
雪    币: 350
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hcg
6
MPRESS v1.07 -> [v1.27] - MATCODE 壓縮器為可執行檔 (C) 2007,2008, MATCODE 軟體 - 0c3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3#2S2N6r3y4G2k6r3g2Q4x3X3g2U0L8$3@1`.

OEP =  399C8

去校驗

0043C0EA      8BFF          mov edi,edi

改為

0043C0EA      C3FF          mov edi,edi

unpacked
上传的附件:
2009-11-27 09:29
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢哥们啊  真是个高........手
2009-11-27 20:44
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
还是有问题啊 ,OEP也对了 去自效验也对了 ,但是现在脱壳以后 有个地方就变成乱码了? 不理解? 有高手再帮忙看看不 ? 谢谢
2009-12-1 01:59
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
有高手来看看吗? 为何去效验后数字变成乱码了 ?
2009-12-2 10:12
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
还是没高手来看?
2009-12-4 15:48
0
游客
登录 | 注册 方可回帖
返回