shizhe133 发表于 2021-8-28 10:28

这是怎么回事?查壳的问题

这是怎么回事?查壳的问题,有时候查的没有壳,重启一遍查出来就有壳。而且每台电脑查的都不一样的一会是c++8。在虚拟机里查了就是,delphi6.0.而且中文字符串还是乱吗。之前查得到时候不是乱码。

ias想 发表于 2021-8-28 11:52

看看区段3...

董督秀 发表于 2021-8-28 12:05

中病毒了。

搜索曾经的回忆 发表于 2021-8-28 12:41

别说了,中感染了,文件后面是不是有个.cache

byh3025 发表于 2021-8-28 12:46

你查到的delphi是个病毒壳

shizhe133 发表于 2021-8-28 13:57

这行水好深,多亏用了虚拟机。

shizhe133 发表于 2021-8-28 13:59

怎么才能避免这种壳呢?之前查的时候没有壳啊?

shizhe133 发表于 2021-8-28 14:00

搜索曾经的回忆 发表于 2021-8-28 12:41
别说了,中感染了,文件后面是不是有个.cache

有啊{:1_908:}怎么办?

byh3025 发表于 2021-8-29 11:37

shizhe133 发表于 2021-8-28 14:00
有啊怎么办?

用火绒可以分离出来

cdxx3 发表于 2021-9-13 14:07

学习了,那是运行时要中毒还是查壳时中毒?
页: [1]
查看完整版本: 这是怎么回事?查壳的问题