首页
社区
课程
招聘
[求助]一个EXE文件给改成不是(有效的PE文件)
发表于: 2005-4-23 16:11 8566

[求助]一个EXE文件给改成不是(有效的PE文件)

2005-4-23 16:11
8566
一个小软件原来被查杀,给一个朋友改成如下图:

现在是什么杀软也不杀了,高手啊,谁教我一下、有偿教也可以。

联系QQ:15424155

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 1852
活跃值: (504)
能力值: (RANK:1010 )
在线值:
发帖
回帖
粉丝
2
你是不是想把一个PE文件改成不是PE文件?
两个标志:
偏移0:MZ;
偏移0X3C:PE;
改一下就可以了
2005-4-23 16:28
0
雪    币: 4580
活跃值: (992)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
文件头坏了
2005-4-23 17:06
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
有一个.NET写的壳也可以做成这样的效果,好像还是个捆绑机,不过逃不过GT2的扫描,段名,入口,都能看到,很详细。
2005-4-23 17:06
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
晕,把PE头改坏了怎么运行啊?你自己跟一下就知道了,看看他把入口放在了那你就明白了。
2005-4-23 20:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不是坏了,软件可以运行的,可能我太菜了,几位老大的话我不是很懂
、唉、少时不努力老大独伤悲啊。
2005-4-23 20:40
0
雪    币: 390
活跃值: (707)
能力值: ( LV12,RANK:650 )
在线值:
发帖
回帖
粉丝
7
最初由 q3 watcher 发布
晕,把PE头改坏了怎么运行啊?你自己跟一下就知道了,看看他把入口放在了那你就明白了。


PE头结构的一些地方被改了
2005-4-23 20:46
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
晕,我知道没改坏,所以说应该不是故意把PE头改坏,我说的很明白了不用动什么PE标志,就动一下入口的位置即可,所以才让楼主自己跟一下。
2005-4-24 06:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
他把oep改到了文件区段大小总和外,PEID就无法查,不过你换个工具看看,马脚就出来拉。
2005-4-24 14:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 北极星2003 发布
你是不是想把一个PE文件改成不是PE文件?
两个标志:
偏移0:MZ;
偏移0X3C:PE;
改一下就可以了


这么改有?意思啊?
再说0x3C处也不是PE啊,应该是DosStub的大小吧?
2005-4-24 16:00
0
游客
登录 | 注册 方可回帖
返回
//