楼主: 沉默游侠
收起左侧

[病毒样本] 进毒窝了

[复制链接]
hackerbob
发表于 2022-1-26 11:14:44 | 显示全部楼层
BE_HC 发表于 2022-1-26 09:17
应该不是UPX,但看起来可能是双层壳?

没有双层壳

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2022-1-26 11:20:04 | 显示全部楼层
本帖最后由 BE_HC 于 2022-1-26 11:23 编辑

是upx单个的话官方工具-d就可以了
外壳应该是UPX,可以确定是多层壳或者损坏了
工具太老了,更新下吧
hackerbob
发表于 2022-1-26 11:30:50 | 显示全部楼层
BE_HC 发表于 2022-1-26 11:20
是upx单个的话官方工具-d就可以了
外壳应该是UPX,可以确定是多层壳或者损坏了
工具太老了,更新下吧[: ...

可吾爱论坛的脱壳机把这个upx壳脱下来了呀
BE_HC
发表于 2022-1-26 11:43:06 | 显示全部楼层
hackerbob 发表于 2022-1-26 11:30
可吾爱论坛的脱壳机把这个upx壳脱下来了呀

那可能是UPX变形壳之类的,毕竟官方的脱不了
BE_HC
发表于 2022-1-26 12:07:16 | 显示全部楼层
hackerbob 发表于 2022-1-26 11:30
可吾爱论坛的脱壳机把这个upx壳脱下来了呀

你那个脱壳脱炸了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hackerbob
发表于 2022-1-26 12:39:32 | 显示全部楼层
BE_HC 发表于 2022-1-26 12:07
你那个脱壳脱炸了

我正在学习中,不会手动脱壳,而且它里面跳转太多了,入口往下不远还有一个循环,把我都给整懵了,没法确定哪个是真正的OEP,学艺不精,惭愧惭愧
BE_HC
发表于 2022-1-26 12:44:59 来自手机 | 显示全部楼层
hackerbob 发表于 2022-1-26 12:39
我正在学习中,不会手动脱壳,而且它里面跳转太多了,入口往下不远还有一个循环,把我都给整懵了,没法确 ...

话是这么说,我觉得程序有问题,在我这找到入口单步一下就死机了。。。
hackerbob
发表于 2022-1-26 12:46:36 | 显示全部楼层
BE_HC 发表于 2022-1-26 12:44
话是这么说,我觉得程序有问题,在我这找到入口单步一下就死机了。。。

你是手动脱壳吗
BE_HC
发表于 2022-1-26 13:01:37 | 显示全部楼层

变形壳不能用脱壳机脱惹,只能手动,也没看到upx特征码或者vmp的特征码

如果是vmp的话懒得搞了,IAT都会被搞
hackerbob
发表于 2022-1-26 13:03:18 | 显示全部楼层
BE_HC 发表于 2022-1-26 13:01
变形壳不能用脱壳机脱惹,只能手动,也没看到upx特征码或者vmp的特征码

如果是vmp的话懒得搞了,IAT都 ...

好吧,大佬牛逼
你是学逆向的吗

评分

参与人数 1人气 +2 收起 理由
BE_HC + 2 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 17:31 , Processed in 0.109488 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表