首页
社区
课程
招聘
大家看看这是什么强壳
发表于: 2007-9-5 17:12 4787

大家看看这是什么强壳

2007-9-5 17:12
4787
peid查壳显示什么都没有  EP区段也是什么都没有   手动脱了几次没成功 只要程序一运行OD就没响应了 隐藏OD后也不行 不知是什么壳 怎样脱壳 希望大侠指点
软件下载地址:af4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4C8P5h3y4F1i4K6u0W2j5$3!0E0i4K6u0r3M7$3!0X3N6q4)9J5c8U0f1@1x3e0u0Q4x3X3g2Z5N6r3#2D9

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 1753
活跃值: (1060)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
~~没有区段``????
                               你调试的文件 `是不是WIN32程序哦``哦`` 
    ~~~
              OD没响应`有很多情况``或者是这个程序有反调试``
 利用OD的一个BUG``是 OD挂掉``
2007-9-5 20:05
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
软件肯定没问题 是一个起名软件 你可以下载试试
2007-9-6 09:10
0
雪    币: 898
活跃值: (4054)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
4
壳不难
未知壳+UPX

00411598     55                 push ebp
//OEP
00411599     8BEC               mov ebp,esp
0041159B     83C4 EC            add esp,-14
0041159E     53                 push ebx
0041159F     56                 push esi
004115A0     57                 push edi
004115A1     33C0               xor eax,eax
004115A3     8945 F0            mov ss:[ebp-10],eax
004115A6     8945 EC            mov ss:[ebp-14],eax
004115A9     B8 28154100        mov eax,411528
004115AE     E8 853DFFFF        call 00405338

貌似脱壳后有检验
2007-9-6 10:15
0
雪    币: 304
活跃值: (82)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
5
程序执行期间有vfp的运行库加载,估计是vfp的某些加壳工具生成的。
2007-9-6 10:39
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
呵呵,光要 NOP  掉它的注册提示框就费了一定的时间

这个应该是要 KEYFILE ????? 的吧,没见到有注册码输入点
2007-9-6 11:55
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
fly 老大我也脱到这一步了,可是脱壳后的文件却比未脱前的小,是不是中了埋伏。
yingyue 大侠 这个软件确实是没有注册窗口,没注册前作者只让试用两次 太令色 有没有办法把试用次数该多点。
2007-9-7 07:32
0
游客
登录 | 注册 方可回帖
返回