首页
社区
课程
招聘
[旧帖] [求助]peid 扫描壳的疑问 0.00雪花
发表于: 2010-8-25 17:11 1549

[旧帖] [求助]peid 扫描壳的疑问 0.00雪花

2010-8-25 17:11
1549
看到peid网站上有公开的壳的签名文件
就想到了将它转化为别的引擎支持的文件格式
于是用了yara这个开源的小工具
将peid公开的规则改写之后
扫描一下,发现跟peid自己扫描的相差很大啊

比如有的文件,peid扫出来是 Microsoft vc++ 6.0 dll
但是,用yara+peid-sig 扫出来就是Armadillo....

既然都是同样的规则文件
为啥扫出来的差别那么大呢

e4aK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3y4G2k6r3g2Q4x3X3g2Y4L8$3!0Y4L8r3g2Q4x3X3g2U0L8$3#2Q4x3V1k6H3i4K6u0r3P5h3q4J5j5g2)9J5k6s2m8J5L8$3A6W2j5%4c8Q4x3V1j5`.

[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 193
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
其实吧,peid现在查壳不怎么好了,很多人加壳的时候都做了手脚不让peid查出来呀
2010-8-25 18:37
0
雪    币: 76
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那要确定一个样本的壳类别,有没有别的可以参考的工具呢
2010-8-26 09:28
0
雪    币: 193
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
我给你个我的peid的文件吧
userdb.txt
上传的附件:
2010-8-26 12:31
0
雪    币: 76
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=davg;850979]我给你个我的peid的文件吧
userdb.txt[/QUOTE]

我有这个文件啊,就是peid官网的那个嘛
2010-8-27 14:55
0
游客
登录 | 注册 方可回帖
返回