大佬来看看这个是啥壳
本帖最后由 风晨 于 2023-3-9 09:07 编辑碰见好几个这种壳的程序了 不知道这壳是啥
特征是 区段随机字符化了
然后还有就是壳的反调试很强 我换了好几个OD都过不去
样本链接:https://wwam.lanzouf.com/iDOXB0pnew2h
像飘零 Icpower 发表于 2023-3-8 17:57
像飘零
飘零不是验证嘛有这个壳嘛 发样本看看 附加调试。 可能是SE
ssjjdns 发表于 2023-3-8 21:05
发样本看看
https://wwam.lanzouf.com/iDOXB0pnew2h boot 发表于 2023-3-8 21:30
附加调试。
附加调试的话 有时候时机就过了 应该是第一层壳是VL最新版,外面又加了一层VMP3.6或以上的壳 一眼丁真 鉴定为TVM
页:
[1]
2