首页
社区
课程
招聘
[已解决]用Obsidium加壳后出现一个很诡异的问题
发表于: 2014-8-4 16:16 4953

[已解决]用Obsidium加壳后出现一个很诡异的问题

2014-8-4 16:16
4953
用Obsidium给一个vc的程序加壳后,然后调试,试着脱壳,之后无意间发现电脑中的大部分无壳的程序的pe头都被改了,很多od和其他调试器的pe头也被改了,连压缩包里的无壳程序也未能幸免,一下子改了几十个软件(包括压缩包里的无壳软件),然后加壳的那个程序就运行出错了,载入od发现它自己的pe头也被改了,错误提示File integrity violated.这是怎么回事?peid扫描这些被改了pe头的无壳程序都有个共同点就是ep区段是.tc,虽然被改了pe头,但这些程序基本上还是可以运行的,这是Runtime paching吗?有没有大牛解释一下,谢谢,有人也遇到了类似的情况,不过他不知道会改pe头:24bK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7#2)9J5k6h3c8#2j5X3q4Q4x3X3g2F1k6i4c8Q4x3V1k6@1K9s2u0W2j5h3c8Q4x3X3b7J5x3U0M7^5y4e0j5@1z5q4)9J5k6o6q4Q4x3X3b7I4i4K6u0W2K9s2c8E0L8l9`.`.

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 8679
活跃值: (3225)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不会中招了吧
2014-8-4 21:22
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你可以用Obsidium给一个无壳软件加壳试试,刚开始peid是能辨认出是Obsidium的壳,如果你调试它一段时间后它就会自毁pe头,同时毁掉一些无壳软件的入口,所以可以肯定这是壳的一些处理,你要说它是病毒那就随你吧
2014-8-5 12:35
0
雪    币: 2493
活跃值: (1562)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
这个要看你的 Obsidium 是哪里来的。
我以前用过 Obsidium, 没遇过你说的问题。
2014-8-5 15:46
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我的是官方的,你用过不代表你会发现,我也是无意中发现的,因为软件改了pe头后可以照常运行,有人也遇到了类似的情况,不过他不知道会改pe头:710K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7#2)9J5k6h3c8#2j5X3q4Q4x3X3g2F1k6i4c8Q4x3V1k6@1K9s2u0W2j5h3c8Q4x3X3b7J5x3U0M7^5y4e0j5@1z5q4)9J5k6o6q4Q4x3X3b7I4i4K6u0W2K9s2c8E0L8q4!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4W2)9^5z5q4)9&6x3g2!0q4y4W2)9^5c8q4!0m8x3X3E0A6M7%4y4&6i4@1f1%4i4@1p5H3i4@1t1@1i4@1f1^5i4@1p5%4i4@1p5K6i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1&6i4K6R3J5i4@1p5K6i4@1f1@1i4@1t1^5i4@1q4m8i4@1f1@1i4@1t1&6i4K6W2r3i4@1f1@1i4@1t1^5i4K6R3H3i4@1f1$3i4@1p5H3i4@1t1%4i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1@1i4@1t1^5i4K6S2p5i4@1f1@1i4@1u0r3i4@1p5I4i4@1f1@1i4@1u0p5i4@1p5H3i4@1f1#2i4K6S2r3i4@1q4r3i4@1f1@1i4@1u0n7i4@1p5#2i4@1f1$3i4@1t1#2i4K6S2n7i4@1f1^5i4@1q4r3i4K6V1#2i4@1f1@1i4@1t1^5i4K6R3H3i4@1f1@1i4@1t1^5i4K6S2n7i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1$3i4@1t1#2i4K6S2n7i4@1f1^5i4@1q4r3i4K6V1#2i4@1f1$3i4K6V1%4i4@1t1$3i4@1f1$3i4K6S2m8i4K6S2m8i4@1f1@1i4@1t1^5i4K6R3H3i4@1f1@1i4@1u0m8i4K6W2n7i4@1f1$3i4K6V1%4i4@1p5H3i4@1f1#2i4@1p5K6i4@1t1K6i4@1f1^5i4@1u0p5i4@1q4r3i4@1f1@1i4@1u0n7i4@1t1$3i4@1f1$3i4K6V1@1i4@1u0q4i4@1f1#2i4K6W2o6i4@1p5^5i4@1f1#2i4K6V1H3i4K6S2o6i4@1f1%4i4K6W2n7i4@1q4q4i4@1f1#2i4@1u0p5i4K6V1#2i4@1f1@1i4@1t1^5i4K6S2n7i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1#2i4@1p5@1i4K6W2m8i4@1f1^5i4@1u0r3i4K6V1H3i4@1f1^5i4@1p5I4i4K6S2o6i4@1f1#2i4K6R3%4i4@1p5H3i4@1f1@1i4@1t1^5i4K6S2n7i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1%4i4@1q4o6i4@1q4o6i4@1f1@1i4@1u0m8i4K6S2o6i4@1f1#2i4@1p5@1i4@1p5&6i4@1f1$3i4K6R3&6i4K6V1K6i4@1f1#2i4@1u0o6i4K6R3H3i4@1f1$3i4K6V1^5i4@1q4r3i4@1f1@1i4@1u0o6i4K6W2m8i4@1f1$3i4K6W2o6i4K6R3&6i4@1f1J5i4K6R3H3i4K6W2o6i4@1f1$3i4K6R3K6i4K6S2m8i4@1f1#2i4K6V1$3i4K6W2o6i4@1f1J5i4K6R3H3i4K6W2p5
2014-8-5 19:32
0
游客
登录 | 注册 方可回帖
返回