首页
社区
课程
招聘
[求助]如何判断加壳后的程序已经在内存中解压完成
发表于: 2011-7-28 10:25 5539

[求助]如何判断加壳后的程序已经在内存中解压完成

2011-7-28 10:25
5539
最近在做一个loader,原程序是用upx加壳的,脱壳后的程序已经分析完毕,在做loader的时候如何判断加壳后的程序已经在内存中解压完成?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2105
活跃值: (424)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
hook 程序用到的第一个API 比如GetVersion神马的。
2011-7-28 10:34
0
雪    币: 204
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
顶  楼上的 方法不错
2011-7-28 11:12
0
雪    币: 560
活跃值: (929)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
hook timegettime   检查内存特征
2011-7-28 13:39
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢回答,请问有通用的方法吗?比如与被压缩的程序无关的检测方法
2011-7-28 13:54
0
雪    币: 970
活跃值: (1234)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
esp定律
2011-7-28 14:18
0
游客
登录 | 注册 方可回帖
返回
//