NOD32 Update Viewer 3.02.6
软件简介:
NOD32 Update Viewer是一款俄罗斯出品的强大的NOD32更新工具。用于查看升级服务器上升级程序和病毒库版本的工具,可以间接的测试连接到NOD32服务器的速度,将升级文件下载回来,可以方便的在没有安装NOD32的情况下备份病毒库。可以为局域网假设FTP服务器,方便更新,这样只需要一个ID。可以添加私人服务器! 文件第一次执行会生成大量文件,请解压到文件夹中运行。最后还支持同时俄罗斯的三款产品的病毒库升级,它们是Dr.WEB、KAV、AVZ!
觉得这是一个非常好用的软件,于是想与众人分享,但发现并不是一件很容易的事!
首先使用 eXeScope 打开这个文件出现下述提示:
然后感觉其中有壳,使用 Peid0.94 版检查,出现下述这结果:
使用 Peid 自带的 Unpacker For UPX 无法找出OEP,
出现下述界面:
使用 Peid Generic Unpacker 点击右侧的 -> 后出现下面显示:
似乎说是检测到了 OEP 的入口,点击下面的 Unpack 后出现提示:
点击“是”之后,解压脱壳开始并完成,目录中多出一个976KB的文件 NOD32view.exe.unpacked_.exe ,原文件为309KB。
但新出来的文件却无法运行,且与原文件一样无法使用 eXeScope 编辑。
试使用 Quick_Unpack_v2.0 进行脱壳,出现下述提示:
还请各位仁兄帮忙,我尽快将其中文处理,呵呵!谢谢!
主文件下载地址:
点击此处下载 NOD32view 主文件