吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10385|回复: 18
上一主题 下一主题
收起左侧

[Windows] 带毒小程序的脱壳演示及其他

  [复制链接]
跳转到指定楼层
楼主
董督秀 发表于 2021-6-12 14:46 回帖奖励
本帖最后由 董督秀 于 2021-6-12 14:48 编辑

重要提示:
1.不要在实体机调试、运行该程序!
2.在虚拟机运行前,自行备份课件、快照!
3.不要在实体机调试、运行或查看课件!

录像和试炼品已上传,
链接:https://share.weiyun.com/otVTS7OC 密码:7xsphc

带毒小程序的脱壳演示及其他
2021-06-12_董督秀

这个程序是来自帖子:
求 反调试器保护器 Silent Team App Encryptor 工具
https://www.52pojie.cn/thread-66796-1-1.html

查壳,发现区段是XXX·,其中XXX是三个随机英文字母。

注意调试的时候一定要在虚拟机进行!另外,小心调试。否则程序运行起来后,会感染EXE文件。

感染后的文件特征是,PE区段为XXX·,其中XXX是三个随机英文字母。

话不多说,来脱壳吧。尽量F7步入......

脱壳,修复。手动清除病毒区段。

这个是脱壳并脱毒后的安全EXE


我们来玩玩另外的一个小程序脱壳吧。
清除区段,ok,成功运行。


免费评分

参与人数 5威望 +1 吾爱币 +23 热心值 +5 收起 理由
SEYUNIFAN0 + 1 谢谢分享
Hmily + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
fengbolee + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
茫茫狐 + 1 + 1 我很赞同!
FuSu_ChunQiu + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
sanna 发表于 2021-6-14 11:06
小白学习学习。我这里也有个软件,是之前一个同事给公司买的软件,然后现在换了电脑了,发现用不了了,也联系不上软件商了。软件的加密方式是:提取电脑机器码授权的,先从本机生成机器授权码,然后发给他们那边授权,然后才能点开软件使用,不然点开软件就会删除全部文件。

这种需要用什么方式呀,求大佬帮忙指指方向
沙发
茫茫狐 发表于 2021-6-14 10:18
4#
penz 发表于 2021-6-15 10:28
5#
jsncy 发表于 2021-6-19 09:36
谢谢分享
6#
Hmily 发表于 2021-6-25 16:40
这个我记得是个很老的感染型病毒,你这样跑到OEP,其实木马代码已经执行完了。。。
头像被屏蔽
7#
Wits 发表于 2021-8-2 00:16
提示: 作者被禁止或删除 内容自动屏蔽
8#
rbj520 发表于 2021-10-20 09:14
謝謝分享分享過程,學習了
9#
rbj520 发表于 2021-12-27 08:37
謝謝分享,學習學習
头像被屏蔽
10#
jiale625 发表于 2022-7-24 10:56
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 04:05

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表