首页
社区
课程
招聘
这个文件是否用molebox加密过?
发表于: 2014-1-7 00:37 5135

这个文件是否用molebox加密过?

2014-1-7 00:37
5135
因为小弟要研究一个win8pe,但是看不到其中的配置文件,于是查遍网络,得到该pe的配置文件被加密打包到程序本身,但是用peid检测不到有壳molebox的壳,只能检测到upx。如果是molebox打包的话,应该会得到一个同名的ini文件,小弟忙活了一个玩上了,也没搞定。特来向看雪的前辈们指点。小弟在此感谢各位!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 19
活跃值: (1111)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
检测一下释放了什么文件 就知道了
2014-1-7 00:59
0
雪    币: 186
活跃值: (191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
小弟看了下,貌似就是个UPX, 173K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8S2L8W2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3M7#2)9J5c8U0q4Z5M7h3#2A6P5p5y4%4
2014-1-7 09:05
0
雪    币: 193
活跃值: (348)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我监控了一下, 似乎没有文件释放,但是没有配置文件,pe是不能自己设置文件的,我解包pe,似乎没有找到任何有关配置文件的问题,但是看到有人说是压缩到这个程序里面了,所以想法解开,但是似乎没有成功,好像只是用upx压缩了一下,并没有配置文件在里面。
2014-1-7 11:36
0
雪    币: 193
活跃值: (348)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
嗯,peid检测确实只能检测到upx,那就奇怪了,配置文件在哪里?
2014-1-7 11:37
0
游客
登录 | 注册 方可回帖
返回