ggg520 发表于 2008-5-2 12:43:44

【求助】一个很没见过的加壳方式。

peid查壳显示什么都没有

OD载入弹错

运行附加,跳出错误对话框,都用181版的hideOD插件隐藏OD了

用peediter和winhex的时候看起来没什么不正常的,但是用od和w32dasm的时候都载入出错,我始终想不通是为什么,载入的时候应该没机会作antidbg的检测啊,还有那个dll,好像压根就不是win32的文件啊,0x3c的位置偏移好像有问题!

下载地址
http://gggg6269.googlepages.com/rar
随便该个.rar的名字就可以了

[ 本帖最后由 ggg520 于 2008-5-2 15:39 编辑 ]

flyskey 发表于 2008-5-2 13:56:23

PE头被修改了 反调试!~ DLL打不开 也检测不了

[ 本帖最后由 flyskey 于 2008-5-2 14:00 编辑 ]

ggg520 发表于 2008-5-2 15:19:49

原帖由 flyskey 于 2008-5-2 13:56 发表 https://www.chinapyg.com/images/common/back.gif
PE头被修改了 反调试!~ DLL打不开 也检测不了


这个东西没办法调试的吗?

flyskey 发表于 2008-5-2 15:28:16

办法应该是有的,但是我不行 等高手来看看吧!~

ggg520 发表于 2008-5-2 18:02:42

fly大虾留下了几句话,我现在也没想明白


xjlsys.sys
Code Virtualizer V1.3.1.0 -> Oreans Technologies

ggg520 发表于 2008-5-2 20:22:41

查了下这个
Code Virtualizer V1.3.1.0 -> Oreans Technologies

看来是无解了。。。。

峰云星炫 发表于 2008-5-2 23:59:53

好像还加花了

ggg520 发表于 2008-5-7 11:28:02

要多少才能到摆脱新手上路。。。。
页: [1]
查看完整版本: 【求助】一个很没见过的加壳方式。