首页
社区
课程
招聘
这个脱不了壳,帮忙我吧!
发表于: 2004-11-1 01:54 4544

这个脱不了壳,帮忙我吧!

2004-11-1 01:54
4544
我是这里的新人,新世纪有人推荐过这里,而且我这里有个问题搞不清的。 希望大家给个指教~
winkawaks好像大家知道。1.45以前的版本都是upx的。也可以轻松的脱壳。但是1.45以后版本用pe-scan,peid都不能查出壳类。 这个到底什么类型的壳?要怎能脱壳呀?
(这里有WinKawaks1.45)
附件:winkawaks145.zip

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 1
支持
分享
最新回复 (9)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
如下:
EXEStealth 1.x - 2.x -> WebtoolMaster
2004-11-1 02:11
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我的也是0.92版本。但是查不出来呀?!
请看看下面的图片。
2004-11-1 02:50
0
雪    币: 222
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
两层壳,第一层不知道第二层UPX...

用OD载入,忽略全部异常,命令行下 hr 0012ffa4 4次 F9 后 F7 到OEP DUMP即可...

OEP: 000EF214        IATRVA: 000F0FFC        IATSize: 000004E0
2004-11-1 05:20
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 peaceworld 发布
两层壳,第一层不知道第二层UPX...

用OD载入,忽略全部异常,命令行下 hr 0012ffa4 4次 F9 后 F7 到OEP DUMP即可...

OEP: 000EF214 IATRVA: 000F0FFC IATSize: 000004E0

谢谢,按照你的指教,成功的脱了壳。 但为什么命令行下写 hr 0012ffa4? 这表示什么? 为什么按4次F9,然后F7?
2004-11-1 06:32
0
雪    币: 218
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
:D
2004-11-1 10:18
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
最初由 peaceworld 发布
两层壳,第一层不知道第二层UPX...

用OD载入,忽略全部异常,命令行下 hr 0012ffa4 4次 F9 后 F7 到OEP DUMP即可...

OEP: 000EF214 IATRVA: 000F0FFC IATSize: 000004E0

脱壳可以了。 当时我没注意,今天把它用exescope来汉化了看。但是翻译后保存的时候就出现这个窗口。

用language localizator载入,出现这个窗口,按了“确定”就退出。

请问这是怎么回事??
2004-11-4 00:53
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
试试这个,建议使用ResHacker
附件:WinKawaks.rar
2004-11-4 15:42
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 kimmal 发布
试试这个,建议使用ResHacker
附件:WinKawaks.rar


这个我用exescope,language localizator.....等其他的工具都没问题。请问你怎样脱的??
2004-11-5 03:14
0
雪    币: 255
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
仅仅重组了资源而已
2004-11-5 09:18
0
游客
登录 | 注册 方可回帖
返回