飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4226|回复: 6

恶作剧小软件脱壳提取

[复制链接]
  • TA的每日心情
    奋斗
    2025-1-14 11:30
  • 签到天数: 279 天

    [LV.8]以坛为家I

    发表于 2009-10-15 16:37:57 | 显示全部楼层 |阅读模式
    附件是一个恶作剧的小程序,运行后系统上所有的可执行程序图标全变为弯刀幽灵,主程序是用rar做的自解压文件,运行时释放出1.vbs 1.bat 1.reg 1.ico ,但是程序不知道用什么软件加密了,用peid查看什么也没发现,尝试了半天要提取出rar文件都没有成功,望高手指点 是什么厉害的壳啊

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2009-10-15 19:23:15 | 显示全部楼层
    显示RAR SFX [Overlay] *,但不是rar文件,好像就入口伪装了下,call进入后直接是GetCommandLine,就没跟踪了
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2025-1-14 11:30
  • 签到天数: 279 天

    [LV.8]以坛为家I

     楼主| 发表于 2009-10-16 12:04:21 | 显示全部楼层
    高手能详细讲讲吗,用什么工具怎么操作的啊/:good
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-4-29 07:52
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2009-10-16 12:33:20 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2025-1-14 11:30
  • 签到天数: 279 天

    [LV.8]以坛为家I

     楼主| 发表于 2009-10-16 17:03:01 | 显示全部楼层
    /:017 我已经“以身试法”了,就是把系统的可执行程序图标全改成了弯刀幽灵,没有危害的,其核心是一个批处理文件+注册表文件
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2025-1-14 11:30
  • 签到天数: 279 天

    [LV.8]以坛为家I

     楼主| 发表于 2009-10-28 12:40:44 | 显示全部楼层
    顶起来,希望高手解答
    PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2018-6-6 15:51
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2009-11-7 18:43:00 | 显示全部楼层
    怕麻烦的朋友可以放虚拟机中调试以防万一.
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表