首页
社区
课程
招聘
[求助]求思路,没有见过这样的东东,是双进程吗?
发表于: 2013-8-28 21:59 6565

[求助]求思路,没有见过这样的东东,是双进程吗?

2013-8-28 21:59
6565
有这样一个程序,这个程序有18MB,查看是未加壳。
然后我载入OD是什么也获取不到的。

调试的时候直接跑飞。而且会打开另一个程序(看样子主程序会是这一个窗口,而我调试的那个只是有解压工作),程序名称一样。目录也一样,但是占用内存不一样。
我调试的只有6MB,而后打开的一个程序会有几十MB。


后来我跟踪发现,他会解压很多东西到%temp%\_MEI55282目录。看里面都是一些DLL文件。
看样子只会解压出来他的一些DLL文件。主程序并不在解压序列。
而且主程序是同一个文件。
可为什么我什么也查不到呢。
我把它解压的一些东西全部复制到程序目录也还是跳不过解压。
解压过后就是另一个程序了。
但是文件是一样的,郁闷死。
没有见过像这样的东西。
在下学识浅薄,还望高手指教。

不求破,只求思路。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
给个链接玩玩
2013-8-31 14:20
0
雪    币: 15
活跃值: (125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
06cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8S2L8W2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3M7$3S2S2M7X3g2Q4x3V1k6D9K9h3&6C8i4K6y4r3N6h3E0Q4x3@1b7%4x3U0t1%4x3e0p5I4x3e0m8Q4x3U0k6K6K9r3q4J5k6h3W2V1i4K6y4p5y4o6V1#2x3U0b7J5

就是这个,希望您老玩的过来,求文章。
2013-8-31 15:51
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那算了
我玩不过来
2013-9-1 00:41
0
雪    币: 15
活跃值: (125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
额,我想您误会我了。我是褒义
2013-9-7 14:57
0
游客
登录 | 注册 方可回帖
返回