yanyin 发表于 2017-4-15 18:58

这是什么壳子啊,PEID查不到 其他的查壳工具都显示不一样

本帖最后由 yanyin 于 2017-4-15 23:51 编辑

PEID查不到壳 可是突入OD有壳pushad下的CALL单步 ESP 数据窗口跟随 硬件访问断点 F9运行右键删除分析看到程序入口了 我们脱壳试试
算了 我放弃治疗了 再去用其他的工具查壳看看MASM32(8-11)[-]我百度了一下结果“MASM32是指Microsoft的MASM宏汇编器” 那么 我就不看这个了
看看PECompact 是个压缩壳 论坛的工具集里面有脱壳机 我试了一下 算了放弃治疗了 前来请教各位大佬 这是撒壳啊 怎么脱啊?麻烦出个教程呀 谢谢了

Rogue 发表于 2017-4-15 18:59

这个地方是入口点
peid查壳是没有的


yanyin 发表于 2017-4-15 19:01

未知壳文件

繁花丶 发表于 2017-4-15 19:47

{:5_188:}这是感染壳

yanyin 发表于 2017-4-15 19:49

繁花丶 发表于 2017-4-15 19:47
这是感染壳

我不信{:5_188:}

繁花丶 发表于 2017-4-15 23:33

yanyin 发表于 2017-4-15 19:49
我不信

{:5_188:}只是你电脑感染了而已

yanyin 发表于 2017-4-15 23:43

繁花丶 发表于 2017-4-15 23:33
只是你电脑感染了而已

电脑有毒 壳没毒 我火眼查过了

Rogue 发表于 2017-4-15 23:44


E盾 网络验证不会玩

yanyin 发表于 2017-4-15 23:45

Rogue 发表于 2017-4-15 23:44
E盾 网络验证不会玩

字符串弄出来很简单 我想托壳 托出来弄 无奈脱不了

Rogue 发表于 2017-4-15 23:48

ESP定律试试我脱了不知道成功了没   OD打开没提示压缩
页: [1] 2 3 4
查看完整版本: 这是什么壳子啊,PEID查不到 其他的查壳工具都显示不一样