|
[求助]这是什么壳啊,求分析方法
PlaneJun 。。这明显是VB程序,哪里来的壳。00401F8C 6804214000 & ...你根据我前面贴的vb用到的api,能判断出VB用的什么加密算法? |
|
|
|
[求助]这是什么壳啊,求分析方法
估计是作者写的自解压代码,call进去是一个jmpl,f7跟进在系统区。
最后于 2020-5-16 11:08
被limee编辑
,原因:
|
|
|
|
无法定位序数576于动态库libclang.dll
多谢,问题已经解决了。 |
|
[求助]用OD,每次按Ctrl+F9,才能到达和别人一样的地址是为什么
敏而好学 我选的是主模块入口,而且三个都选了,还是不行。 换个其它OD版本试试看。学习的过程就是不断的折腾,论坛给你帮助的上限是有限的。
最后于 2020-5-13 22:59
被limee编辑
,原因:
|
|
[求助]用OD,每次按Ctrl+F9,才能到达和别人一样的地址是为什么
检查od的调试选项吧,可能这里没有设置对。 |
|
|
|
[求助]winnt.h和PE是什么关系,为什么exe的PE结构会根据winnt.h改变?
敏而好学 winnt.h本身与编译exe无关,但要读取和操作pe需要按一定的结构去读取,winnt.h已经都定义好结构了,我们就可以利用他们定义好的结构,在此基础之上去搞,这样减轻工作量,我理解的对吗?你的vs是2015版的吗? |
|
|
|
|
|
|
|
[求助]符号表是什么意思?
敏而好学 那和调试有什么关系呢,还有coff PE有什么关系呢。有符号的话,调试的时候,有能看到高级语言的符号了呀。 比如printf语句,你调试跟进的时候就能看到printf. 没有符号表你之能看到汇编指令。 |
|
[求助]符号表是什么意思?
敏而好学 那和调试有什么关系呢,还有coff PE有什么关系呢。coff是其中的一种格式吧,微软的。还有borland公司的标准, 好像还有第3种。前几天我也搜索过。我就知道这么多了。 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值