首页
社区
课程
招聘
[求助]下面是什么牛X 壳。 搞不定了。
发表于: 2007-7-14 18:08 5192

[求助]下面是什么牛X 壳。 搞不定了。

2007-7-14 18:08
5192
下面是什么牛X 壳。 搞不定了。
0066E97D >  50              push    eax
0066E97E    E8 0C000000     call    0066E98F
0066E983    238B 4424FC81   and     ecx, dword ptr [ebx+81FC2444]
0066E989    70 0B           jo      short 0066E996
0066E98B    14 05           adc     al, 5
0066E98D    CC              int3
0066E98E    9B              wait
0066E98F    FF0424          inc     dword ptr [esp]
0066E992    C3              retn
0066E993    E8 03000000     call    0066E99B
0066E998  - E9 EB1D8B04     jmp     04F20788
0066E99D    24 C6           and     al, 0C6

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
晕。居然没有人看得懂这个哦。
2007-7-14 20:15
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
3
PEiD识别也不仅仅是凭EP数据的
2007-7-14 20:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不懂啊云猛中
2007-7-14 21:20
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
5
fly能具体说下,peid还凭什么识别!
2007-7-15 10:16
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
6
;The file userdb.txt is used to store the external signatures.
;External signatures can be modified by the user as and when he requires.
;The signatures are in the format

[Name of the Packer v1.0]
signature = 50 E8 ?? ?? ?? ?? 58 25 ?? F0 FF FF 8B C8 83 C1 60 51 83 C0 40 83 EA 06 52 FF 20 9D C3
ep_only = true

;The ?? in the signature represent wildcard bytes (they are skipped while scanning)
;ep_only can be either true or false. When true, the signature is scanned for at the EntryPoint only.
;Else it is scanned throughout the file.

;A '*' in the results of PEiD signifies that the external database was used for scanning the file.

还有的是PEiD自带的特征方式扫描
2007-7-15 12:28
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
7
谢谢fly讲的很详细,看到最后一个*了,呵呵,原来是PEID自己加上去的
上传的附件:
2007-7-15 14:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
几句代码看不出来啊, 给个 exe上来
2007-7-15 19:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
看不懂啊
2007-7-16 00:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
要 EXE 的请留邮箱。
2007-7-16 12:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
PE 有没厉害的新版本~~~
2007-7-16 16:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
看下  路过~!
2007-7-16 19:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
估计是加了很多层壳吧
2007-7-16 19:19
0
游客
登录 | 注册 方可回帖
返回