飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4449|回复: 0

[求助] 请大家帮忙看看这个PEiD无法识别的壳

[复制链接]
  • TA的每日心情
    开心
    2024-12-11 12:41
  • 签到天数: 161 天

    [LV.7]常住居民III

    发表于 2008-8-17 10:39:59 | 显示全部楼层 |阅读模式
    是一款取证软件,PEiD无法识别,提示“什么都没找到  [Overlay] *”,用Language2000可以识别,是Visural C++的程序,用OD载入后停在这里:

    009D2000 >  8A5B 02         mov bl,byte ptr ds:[ebx+2]
    009D2003    81EC 04010000   sub esp,104
    009D2009    8BCC            mov ecx,esp
    009D200B    68 00263B00     push 3B2600
    009D2010    68 00104000     push EnCase.00401000
    009D2015    68 00263B00     push 3B2600
    009D201A    68 F8A57900     push EnCase.0079A5F8
    009D201F    51              push ecx
    009D2020    6A 40           push 40
    009D2022    FF7424 14       push dword ptr ss:[esp+14]
    009D2026    FF7424 14       push dword ptr ss:[esp+14]
    009D202A    FF15 20737C00   call dword ptr ds:[<&KERNEL32.VirtualProtect>]       ; kernel32.VirtualProtect
    009D2030    8BC4            mov eax,esp
    009D2032    83C0 10         add eax,10
    009D2035    50              push eax
    009D2036    FF7424 14       push dword ptr ss:[esp+14]
    009D203A    FF7424 14       push dword ptr ss:[esp+14]
    009D203E    FF7424 14       push dword ptr ss:[esp+14]
    009D2042    8BFC            mov edi,esp
    009D2044    81C7 23010000   add edi,123
    009D204A    0FB6C3          movzx eax,bl
    009D204D    B9 00010000     mov ecx,100
    009D2052    35 23010000     xor eax,123
    009D2057    81E3 6F010000   and ebx,16F
    009D205D    8807            mov byte ptr ds:[edi],al
    009D205F    40              inc eax
    009D2060    4F              dec edi
    009D2061  ^ E2 FA           loopd short EnCase.009D205D

    本人脱壳经验太少,请大家看看,这个特征大概是什么壳?先谢谢了!!!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表