首页
社区
课程
招聘
ExeShield V3.X 脱壳一点捷径
发表于: 2005-4-22 15:24 4230

ExeShield V3.X 脱壳一点捷径

2005-4-22 15:24
4230
我用了这个加壳工具加了记事本,打开所有最强选项,包括授权文件选项。

用PEID的通用脱壳插件脱壳,会产生进程挂掉,这个时候任务结束PEID,你会发现文件夹多出一个隐藏文件改.tmp为.exe,用PEID看看,晕,记事本原文件就躺在这里,OEP都没动。不过少了5K内容,应该是IAT了。只是粗略看了一下,破解还是用LOADER好,这样避免脱壳了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
ExeShield本来就是这样
2005-4-22 15:31
0
雪    币: 242
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 鸡蛋壳 发布
我用了这个加壳工具加了记事本,打开所有最强选项,包括授权文件选项。

用PEID的通用脱壳插件脱壳,会产生进程挂掉,这个时候任务结束PEID,你会发现文件夹多出一个隐藏文件改.tmp为.exe,用PEID看看,晕,记事本原文件就躺在这里,OEP都没动。不过少了5K内容,应该是IAT了。只是粗略看了一下,破解还是用LOADER好,这样避免脱壳了。


用不着这么麻烦,直接执行加壳的文件就会产生一个TMP文件,这个文件就是未加壳的的原文件,不过还不能运行,得修复..
2005-4-23 09:58
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
最初由 deanlh 发布



用不着这么麻烦,直接执行加壳的文件就会产生一个TMP文件,这个文件就是未加壳的的原文件,不过还不能运行,得修复..


我就是这个意思
2005-4-23 11:34
0
游客
登录 | 注册 方可回帖
返回