首页
社区
课程
招聘
[旧帖] 向各位高手请教,关于查壳与脱壳的疑问!!! 0.00雪花
发表于: 2011-6-3 10:20 4593

[旧帖] 向各位高手请教,关于查壳与脱壳的疑问!!! 0.00雪花

2011-6-3 10:20
4593
向大家请教,一个EXE程序,通过PEID和FI查壳都显示什么都没找到,但是用PEID的Advanced sacn插件显示的信息为:

请问大家,这样的信息,是否就可以证明,此程序的壳是:DUP V.2X Patcher

如果是的话,这个壳要怎么去脱呢!!!

先谢谢大家,小白第一次在论坛提问!!!

[课程]Android-CTF解题方法汇总!

上传的附件:
  • 1.jpg (37.13kb,74次下载)
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
2
查壳工具,一般都是按照数据文件中的特征码记录,查询Pe文件中是否含有特征码。所以查到的壳,只是说明PE文件中有这样一段特征码。仅供参考用的。大部分时候是正确的。但是有时候还需要自己动手查看的。
2011-6-3 11:15
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
好的,谢谢狐狸啊,另外你看我发上去的图片了吗? 狐狸
2011-6-3 14:57
0
雪    币: 485
活跃值: (78)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
截图的是一个打补丁的工具
2011-6-3 17:16
0
雪    币: 348
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
遇到同样的问题!关注!
2011-6-10 18:02
0
雪    币: 287
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
初入论坛,不太懂。看了版主的介绍,脑子里冒出一个问题:

特征码本身是指令还是不参与执行的数据?所处的偏移量是否有规定?

假设我是加壳人员,希望提高程序安全性。我有没有可能用一种技术加完壳之后人为修改特征码,或者通过打开二进制文件的方式找到EXE文件中空闲的数据区,手动植入一个假特征码误导脱壳的人?

还请多指教。
2011-6-11 12:40
0
游客
登录 | 注册 方可回帖
返回
//