飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 3248|回复: 6

这是什么壳?

[复制链接]

该用户从未签到

发表于 2008-10-10 21:55:33 | 显示全部楼层 |阅读模式
这种壳看过多次,一般是给木马或病毒加壳用的,但作为狗壳还是第一次看到,
而且EP处的代码是不固定的,
OEP好找,过了异常用ESP定律就可以了,
想知道是什么壳,长长见识,大家一起来讨论一下吧.

原文件有点大,传在mofile了:
http://pickup.mofile.com/119753695211377811

[ 本帖最后由 mmqiang 于 2008-10-17 16:28 编辑 ]
PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2019-2-17 18:27
  • 签到天数: 33 天

    [LV.5]常住居民I

    发表于 2008-10-10 22:36:16 | 显示全部楼层
    提取码?????/:L

    [ 本帖最后由 yingfeng 于 2008-10-10 22:43 编辑 ]
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-10-11 00:20:12 | 显示全部楼层
    Anti007 V1.0-V2.X
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2015-8-12 00:27
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-10-11 03:00:17 | 显示全部楼层
    这个程序有狗狗的!
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-10-11 19:25:43 | 显示全部楼层
    原帖由 E-Packer 于 2008-10-11 00:20 发表
    Anti007 V1.0-V2.X


    没错,是007的壳,不过我用007的脱壳脚本却脱不了;脚本如附件,不知是否有人能改进一下该脚本。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2019-2-17 18:27
  • 签到天数: 33 天

    [LV.5]常住居民I

    发表于 2008-10-11 20:10:33 | 显示全部楼层
    域天的狗壳(未注册码本).呵呵,
    "你加密使用的是非注册版本!为了保障你的利益,请与东莞市域之天软件开发有限公司联系!"


    这个狗壳有个防调试的,呵呵

    把DIV EDX (整除)NOP掉,就可以用OD跟了,否则一直异常下去了,

    呵呵,然后下断BP MessageBoxA,跳出异常,就可以到入口了,此时已经解码过了

    dump/:0177" />

    [ 本帖最后由 yingfeng 于 2008-10-11 21:23 编辑 ]
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-10-12 10:09:40 | 显示全部楼层
    还是版主强啊,未注册版本也被发现了 /:L

    版主能讲讲域天注册版的狗壳和这个未注册版有啥不同吗;

    发现域天壳应用还是比较多的,要是版主能详细讲讲对付此类壳的经验,肯定能让我等小菜受益匪浅啊/:001 /:001 /:001 /:001
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表