naco147 发表于 2014-11-30 14:12

BoxedAppPacker v3.2.2这个壳谁会脱给个线索啊!求过程

本帖最后由 naco147 于 2014-12-5 08:30 编辑

BoxedAppPacker v3.2.2这个壳脱谁会提取内部文件啊 给个线索本,或者是教程啊最好是视频教程!

有大牛帮看看,不是求啊你们懂的

求过程啊!



童真丶 发表于 2014-11-30 14:12

本帖最后由 童真丶 于 2014-11-30 15:01 编辑

居然是卡了=。=我教你个简单的办法先 你的这个壳是类似ZP的还是 普通壳呀=。=普通的就下函数断点先解码了 在去 00401000 或者00403000 地方去看看字符串 看能不能收到,或者你找一下这个壳能不能用脚本脱了 或者是看能不能用万能脱壳机脱了。如果都不能我简单你就带壳逆向一下把,

虚竹 发表于 2014-11-30 14:36

。。不可以带壳逆向吗?

阿菜 发表于 2014-11-30 14:37

用恒大的PEID查的是这个Enigma Protector 1.1X-1.3X,不过XP开起来一闪而过不知道啥意思,论坛可能有脱壳教程或脚本吧。{:5_191:}还是让楼下大牛来给出正解吧。(我截个SE的壳来求过程- -管理员会不会说理解不是求脱壳呀)

童真丶 发表于 2014-11-30 14:43

好久都没脱壳了=。=为什么一定要脱壳才能PJ呢

520Kelly 发表于 2014-11-30 14:47

我记得我说过不要纠结脱壳吧、、

Master 发表于 2014-11-30 14:55

TEP壳可能是检测虚拟机 一闪而关你在物理机试试   带壳破吧

阿菜 发表于 2014-11-30 15:29

Master 发表于 2014-11-30 14:55
TEP壳可能是检测虚拟机 一闪而关你在物理机试试   带壳破吧

对,虚拟机一闪而过,物理机WIN7 64报错- -``

naco147 发表于 2014-11-30 15:31

童真丶 发表于 2014-11-30 14:43
好久都没脱壳了=。=为什么一定要脱壳才能PJ呢

我是想提取内部的文件啊!不脱怎么提取啊

童真丶 发表于 2014-11-30 15:32

naco147 发表于 2014-11-30 15:31
我是想提取内部的文件啊!不脱怎么提取啊

强制提取。   附加到00401000 强制脱壳在提取。
页: [1] 2 3
查看完整版本: BoxedAppPacker v3.2.2这个壳谁会脱给个线索啊!求过程