首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]peid 扫描壳的疑问
0.00雪花
发表于: 2010-8-25 17:11
1548
[旧帖]
[求助]peid 扫描壳的疑问
0.00雪花
dwep
2010-8-25 17:11
1548
看到peid网站上有公开的壳的签名文件
就想到了将它转化为别的引擎支持的文件格式
于是用了yara这个开源的小工具
将peid公开的规则改写之后
扫描一下,发现跟peid自己扫描的相差很大啊
比如有的文件,peid扫出来是 Microsoft vc++ 6.0 dll
但是,用yara+peid-sig 扫出来就是Armadillo....
既然都是同样的规则文件
为啥扫出来的差别那么大呢
9ceK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3y4G2k6r3g2Q4x3X3g2Y4L8$3!0Y4L8r3g2Q4x3X3g2U0L8$3#2Q4x3V1k6H3i4K6u0r3P5h3q4J5j5g2)9J5k6s2m8J5L8$3A6W2j5%4c8Q4x3V1j5`.
[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
davg
雪 币:
193
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
8
回帖
243
粉丝
0
关注
私信
davg
2
楼
其实吧,peid现在查壳不怎么好了,很多人加壳的时候都做了手脚不让peid查出来呀
2010-8-25 18:37
0
dwep
雪 币:
76
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
12
粉丝
0
关注
私信
dwep
3
楼
那要确定一个样本的壳类别,有没有别的可以参考的工具呢
2010-8-26 09:28
0
davg
雪 币:
193
活跃值:
(25)
能力值:
( LV3,RANK:20 )
在线值:
发帖
8
回帖
243
粉丝
0
关注
私信
davg
4
楼
我给你个我的peid的文件吧
userdb.txt
上传的附件:
userdb.txt
(643.84kb,10次下载)
2010-8-26 12:31
0
dwep
雪 币:
76
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
12
粉丝
0
关注
私信
dwep
5
楼
[QUOTE=davg;850979]我给你个我的peid的文件吧
userdb.txt
[/QUOTE]
我有这个文件啊,就是peid官网的那个嘛
2010-8-27 14:55
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
dwep
5
发帖
12
回帖
10
RANK
关注
私信
他的文章
[求助]创建注册表的问题zwopenkey()
1588
[求助]peid 扫描壳的疑问
1549
[讨论]对于同一个字符串,在文件中的位置不同,加壳之后对应的二进制串会不同嘛?
1010
[求助]0day第六章,关于堆得初始化的疑问
1423
[求助]out 参数时怎么回事?
1455
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部