首页
社区
课程
招聘
[求助]帮忙检测是什么壳
发表于: 2014-2-24 08:30 7349

[求助]帮忙检测是什么壳

2014-2-24 08:30
7349



一个flexlm加密的dll,yoda脱不掉,应该是误报,求大侠帮忙!
90dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8S2L8W2)9J5k6h3u0S2K9h3c8#2i4K6u0W2j5$3!0E0i4K6u0r3M7#2)9J5c8U0q4W2f1f1g2p5y4$3I4G2

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
貌似没加壳的QT吧
2014-2-24 09:48
0
雪    币: 281
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
可是OD加载后就提示“压缩代码?”,要怎么跟啊?
2014-2-24 11:30
0
雪    币: 252
活跃值: (473)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
peid很久都不更新了,里面尤其是这个yoda's Protector v1.03.3 (.dll,.ocx) -> Ashkbiz Danehkar (h),特征值为60,好多程序用peid都会显示这个壳,纯属错误。
俺现在用ExeinfoPE查壳,比peid还好些,自带peid的数据库,分析时会根据查到的特征值数量排序,不像peid找到一个yoda就不找其它的了。
od俺还不太会,之前只用来找到一个静态常量修改了一下。
这个文件只是调用了一堆QT的东西,估计是在QT基础上开发的。
ExeinfoPE查壳显示:*** Unknown DLL   Std Compiler section , maybe new MS C++ compiler  [DebuG],高级扫描显示如下:
rating        signature Name        ep_only        signature pattern
145        UPolyX v0.5        FALSE         ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?.
14        First Publisher Graphics format        FALSE         00 00 ?? 00 00 00 ?? 01
11        UPolyX v0.5        FALSE         ?? 59 ?? ?? 00 00 00
6        May be Pklite Header Version %v6.^%v2 [extra > 0 - %v5        FALSE         ?? ?? 50 6B
5        Possibly PCX graphics format        FALSE         0A ?? 01
4        MPEG Layer II/III music file        FALSE         FF F3
4        MPEG Layer II/III music file        FALSE         FF F8
4        MPEG Layer II/III music file        FALSE         FF FC
4        MPEG Layer II/III music file        FALSE         FF F0
4        MPEG Layer II/III music file        FALSE         FF F4
4        MPEG Layer II/III music file        FALSE         FF F7
4        MPEG Layer II/III music file        FALSE         FF F6
4        MPEG Layer II/III music file        FALSE         FF F9
4        MPEG Layer II/III music file        FALSE         FF FA
4        MPEG Layer II/III music file        FALSE         FF F2
4        MPEG Layer II/III music file        FALSE         FF F1
4        MPEG Layer II/III music file        FALSE         FF E3
4        MPEG Layer II/III music file        FALSE         FF FE
4        MPEG Layer II/III music file        FALSE         FF FD
2        yoda's Protector v1.03.3 (.dll,.ocx) -> Ashkbiz Danehkar (h)        FALSE        60
2014-2-24 18:51
0
雪    币: 281
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看了好几天了,还是毫无头绪,感觉还是有壳。
只要用od载入就会“Win32 exception - Access violation at 0x6709C616: Bad read on 0x00000202”
目前只有ProtectionID侦壳有个结果,不过,看来也是误报。
-=[ ProtectionID v0.6.5.5 OCTOBER]=-
(c) 2003-2013 CDKiLLER & TippeX
Build 31/10/13-21:09:09
Ready...
Scanning -> E:\TLicense.dll
File Type : 32-Bit Dll (Subsystem : Win GUI / 2), Size : 4993934 (04C338Eh) Byte(s)
[File Heuristics] -> Flag : 00000100000001101101000000000000 (0x0406D000)
[Entrypoint Section Entropy] : 7.84
[Debug Info]
Characteristics : 0x0 | TimeDateStamp : 0x51D83A25 | MajorVer : 0 / MinorVer : 0 -> (0.0)
Type : 2 -> CodeView | Size : 0x5C (92)
AddressOfRawData : 0x170408 | PointerToRawData : 0x16E008
CvSig : 0x53445352 | SigGuid AF5F8CFD-DE41-4BA6-9890A7BAB4469D41
Age : 0x1 | Pdb : D:\TCAgent\work\trunk_rel32\trunk_tl\code\tlicense\lib\TLicense.pdb

[!] DONGLE - Rainbow SENTiNEL references detected !
[CompilerDetect] -> Visual C++ 10.0 (Visual Studio 2010)
- Scan Took : 0.516 Second(s) [000000204h tick(s)] [229 scan(s) done]
2014-3-4 20:34
0
游客
登录 | 注册 方可回帖
返回