首页
社区
课程
招聘
脱壳求教 c#为何变成Delphi?
发表于: 2010-1-1 15:11 4628

脱壳求教 c#为何变成Delphi?

2010-1-1 15:11
4628
软件本身肯定是C#编的,为何PE查出来是Borland Delphi 6.0 - 7.0 [Overlay]

请教老师此程序的真正的壳是什么?如何简单脱壳

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 9119
活跃值: (4191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
难道是因为加壳了么
2010-1-2 06:23
0
雪    币: 66
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
感觉可能是误报?就跟杀软误报病毒,查壳也有出错的时候吧,不清楚,等待高手解答。
2010-1-2 10:26
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
期待专家解答
2010-1-2 12:16
0
雪    币: 1137
活跃值: (10)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
5
是个.net的程序
貌似.netrector加的壳

_01140000.rar
上传的附件:
2010-1-2 21:51
0
雪    币: 146
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
双重加密?
乱讲的><
2010-1-2 22:14
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
有不同见解的吗?
2010-1-3 15:31
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这是很正常的,现在写壳作者为了增加脱壳的难度,就在入口点构造其它编译器的入口代码,来迷惑我们!
让你就是找不到真正的OEP!
2010-1-5 11:24
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
要么是伪装,要么壳是DELPHI编的。对.NET的壳知之甚少,友情帮顶。
2010-1-5 14:36
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
看到几篇文章都说到OEP!

我新来的不了解!!  OEP是什么??看雪有入门资料吧!!哪位前辈给个地址~~小弟学习学习!!

谢过了!!
2010-1-5 15:08
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
貌似.netrector加的壳,是否真的是啊???有专门的脱此壳的工具吗?
2010-1-6 12:51
0
雪    币: 1137
活跃值: (10)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
12
我也不确定哈
不太懂脱壳
不过如果是.netrector加的壳的话..这个程序用的版本不是4.0以上的
而早些版本的壳一般都可以从内存中完全dump出来

我前面的贴子中提供的下载(能够运行,但是程序被混淆过了,reflector能够查看)..就是从内存中直接dump出来的..方法比较简单!
可以参考这里的文章:
0d4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4u0G2L8X3N6U0K9r3q4#2j5g2)9J5k6h3&6W2N6q4)9J5c8Y4y4W2j5%4g2J5K9i4c8&6i4K6u0V1L8h3q4A6L8X3#2W2L8Y4g2Q4x3X3b7J5z5q4)9J5c8U0p5K6i4K6u0V1k6r3!0@1L8X3g2@1i4K6u0r3x3e0l9&6i4K6u0V1K9r3!0%4i4K6u0V1N6r3!0Q4x3X3c8#2L8Y4m8S2j5$3E0Q4x3X3c8F1k6i4c8Q4x3X3c8J5k6h3q4U0N6r3!0J5i4K6u0V1x3K6j5`.
这里有个工具可以反.net rector混淆...注意发布时间08年6月份的
9aeK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4u0G2L8X3N6U0K9r3q4#2j5g2)9J5k6h3&6W2N6q4)9J5c8Y4c8G2L8$3I4K6i4K6u0V1L8h3q4A6L8X3#2W2L8Y4g2Q4x3X3b7K6y4W2)9J5c8U0p5J5y4q4)9J5k6r3c8W2M7X3g2S2j5%4c8G2M7W2)9J5k6r3q4Q4x3X3c8V1k6h3!0T1k6Y4g2K6j5$3q4@1L8%4u0Q4x3X3c8X3L8%4u0Q4x3X3c8F1k6i4c8Q4x3X3c8J5k6h3q4U0N6r3!0J5
2010-1-6 21:45
0
游客
登录 | 注册 方可回帖
返回