楼主: AnonymousM
收起左侧

[病毒样本] 请大家来看下这个动态加密变更密码的敲竹杠

[复制链接]
AnonymousM
 楼主| 发表于 2014-11-5 13:55:20 | 显示全部楼层
真小读者 发表于 2014-11-5 12:43
樣本區的基本都是掃描黨。

哈哈!我算是見識了。。。。
linyinlu
发表于 2014-11-5 14:59:10 | 显示全部楼层
AnonymousM 发表于 2014-11-5 12:32
就是不懂反汇编嘛。这个是没加壳的,直接用记事本可以找到加密密文。不晓得加壳的样本脱壳后是不是也能用 ...

版本加壳以后基本上是无法再次用记事本查看了,就算能够打开,也都会是乱码。
AnonymousM
 楼主| 发表于 2014-11-5 21:49:32 | 显示全部楼层
linyinlu 发表于 2014-11-5 14:59
版本加壳以后基本上是无法再次用记事本查看了,就算能够打开,也都会是乱码。

加壳后还能用OD调试吗?或者脱壳后能不能用记事本查看?
linyinlu
发表于 2014-11-6 09:05:53 | 显示全部楼层
AnonymousM 发表于 2014-11-5 21:49
加壳后还能用OD调试吗?或者脱壳后能不能用记事本查看?

我认为加壳以后就不能用OD调试了,不过如果能够脱壳的话,原先使用何种方式查看还是可以再次使用。
AnonymousM
 楼主| 发表于 2014-11-6 10:11:02 | 显示全部楼层
linyinlu 发表于 2014-11-6 09:05
我认为加壳以后就不能用OD调试了,不过如果能够脱壳的话,原先使用何种方式查看还是可以再次使用。

估计是的,我在OD里找到了脱壳的插件,但是不会用啊。。不知道载入加壳的样本和没加壳的有啥区别呢
陌染淡殇
发表于 2014-11-6 10:59:02 | 显示全部楼层

请问但她的KEY哪里搞的,除了购买还有其他途径吗
linyinlu
发表于 2014-11-6 15:28:53 | 显示全部楼层
AnonymousM 发表于 2014-11-6 10:11
估计是的,我在OD里找到了脱壳的插件,但是不会用啊。。不知道载入加壳的样本和没加壳的有啥区别呢

简单来说,加壳的软件就像穿了衣服的人:你所看到的都不一定是真实
AnonymousM
 楼主| 发表于 2014-11-6 17:09:59 | 显示全部楼层
linyinlu 发表于 2014-11-6 15:28
简单来说,加壳的软件就像穿了衣服的人:你所看到的都不一定是真实

中午找了加UPX壳的东西,果然,OD载入加壳的程序会提示,然后问要不要继续,分析出来的入口点都是错的。。。
蓝天二号
发表于 2014-11-6 18:32:43 | 显示全部楼层
陌染淡殇 发表于 2014-11-6 10:59
请问但她的KEY哪里搞的,除了购买还有其他途径吗

歌德塔的KEY????很难搞的,基本都是购买的,这也是国内用户量极少的原因之一
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 09:25 , Processed in 0.088980 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表