首页
社区
课程
招聘
[旧帖] [求助]脱壳后,已可以运行,但是找不到字符串。 0.00雪花
发表于: 2007-9-23 08:33 6171

[旧帖] [求助]脱壳后,已可以运行,但是找不到字符串。 0.00雪花

2007-9-23 08:33
6171
一个软件,用UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo加壳。
用peid脱壳后,可以运行。用peid检测,已经没有壳了,是Microsoft Visual Basic 5.0 / 6.0编写的程序。运行后,出现请从官方加载字样。

用od加载,出现 “入口点位于代码外侧(例如在PE文件中被指定),可能这个文件具有自解压或者自修改功能,请在设置断电的时候记住这点!”
查找注册字符串,没有。

又用w32asm打开脱壳后的文件,出现could not get file handle.

是没有脱壳成功,还是。。。, 下一步该怎么办。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 1355
活跃值: (344)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
2
哈哈~~~~杀手来了
2007-9-23 08:46
0
雪    币: 1355
活跃值: (344)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
3
宽字符查看,用别的工具,C32ASM选择UNICODE字符查看

62cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4K6u0r3N6r3!0G2L8s2y4Q4x3V1k6p5K9i4y4S2M7%4y4W2L8h3u0D9k6i4u0K6i4K6u0r3b7K6x3J5b7i4y4E0i4K6u0r3b7K6x3J5b7i4y4E0i4K6u0W2M7X3q4J5
上传的附件:
  • 1.JPG (14.80kb,144次下载)
2007-9-23 08:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
果然有经验,找到了!
2007-9-23 09:29
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
为什么用w32asm打开脱壳后的文件,出现could not get file handle.

这个是怎么回事,可以解释下吗?
2007-9-23 09:30
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
02dK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3I4A6N6X3g2Q4x3X3c8K6K9r3q4J5k6g2)9J5k6h3y4G2L8g2)9J5c8X3k6A6L8r3g2K6i4K6u0r3x3U0j5&6z5e0M7$3i4K6u0r3i4K6g2X3i4K6g2X3i4K6g2X3i4K6g2X3i4K6g2X3i4K6g2X3i4K6g2X3i4K6u0W2k6i4S2W2i4K6u0W2N6h3&6H3j5h3y4C8k6h3c8Q4y4h3k6Q4x3X3g2J5j5i4u0Q4x3X3g2Z5N6r3#2D9
2007-9-23 09:44
0
雪    币: 347
活跃值: (30)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
7
VB的程序直接去找爱琴海,他是VB杀手~!
2007-9-23 11:19
0
雪    币: 195
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
杀手先生:
功能按钮是图片
资源编辑找不到这些图片
怎样修改或替换这些图片?
2007-9-23 11:35
0
雪    币: 195
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
找到了解决方法
用vbexplorer替换图片
呵呵!找到了解决方法
用vbexplorer替换图片
呵呵!
2007-9-23 12:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
哇塞,能用哦.....厉害.....高手就是高手,,,,...........
2008-1-20 10:06
0
游客
登录 | 注册 方可回帖
返回