能力值:
( LV9,RANK:610 )
|
-
-
2 楼
PEID~~
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
如果有壳,入口点要怎么查呢
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
有壳就脱壳再查呗。
当然你能不能脱掉是个问题。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
如果有壳,显示出来的还是正确的入口地址吗
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
如果有壳,显示出来的不是正确的入口地址
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
如果程序加密了,就是隐藏了一些信息,例如入口地址之类的
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
请问找到入口地址是做什么用的
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
程序如果有壳,它会在自身加载到内存中后先执行脱壳代码,然后再jmp到脱壳后的代码执行,脱壳后的代码入口地址才是真正的功能地址!
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
建议先用查壳工具查可 在用相应脱壳工具脱壳 用OD等工具都可以一目了然 或者加载跟踪 找到入口
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
用CE- -!先随便找个基址例如是10C6A13C(绿的)双击此地址
然后在下面打开出现Game.exe+0066A13C
你现在不知道这个Game.exe=什么呢
再用出来的结果10C6A13C-0066A13C=10600000不就是入口点了吗
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
查入口容易,脱壳难。
要是加了两种壳,恐怕就要手工脱壳了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
这是个好问题,怎么查入口地址.
如果有壳呢,你要脱了壳才知道
没壳呢,你打开查PE文件头的软件,就可以后到入口点了但他是一个RVA,就说他是相对于镜像基址的一个值.真正的入口地址就是入口点地址(在软件中查到的地址)+基址地址(一般默认是40000000H).
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
同问,我也不知道
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
PEID就能直接看到入口点吧。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
我也是初学者,
但是我知道查壳用peid工具,查壳,查出来有壳,看那种,如upx,直接网上搜,一大把upx脱壳工具。
脱壳,有自动,由手工。
万能工具OD。
——————————————————————————
我问一下,如果这个软件,有加密狗,是U盘那种。
我没插入U盘加密狗,
程序能用od分析吗?
等待高手回答。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
、
11楼是什么意思啊????
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
加壳后显示的入口地址是改过的地址
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
请问自动脱壳之后文件变大..是什么回事?
|
|
|