首页
社区
课程
招聘
[旧帖] 加壳后怎么判断是什么语言写的程序 0.00雪花
发表于: 2011-11-9 00:29 10974

[旧帖] 加壳后怎么判断是什么语言写的程序 0.00雪花

2011-11-9 00:29
10974
peid:VMP0  VMP1,怎么判断是什么语言写的程序
exeinfope:
       Unknown Packer-Protector , 7 sections -> CRC is Set !<-
       Warning , section maybe protected with VMProtect ? - unpack problem

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 6499
活跃值: (3117)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
用DiE 0.64查壳
2011-11-9 00:39
0
雪    币: 439
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不是说明了是VMP吗..

区段都有VMP字样了.
2011-11-9 00:57
0
雪    币: 271
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wep
4
用OD断下来 看模块是否有VBVM60DLL.dll 或者msvcrt.dll
2011-11-9 13:24
0
雪    币: 603
活跃值: (40)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
用VMP处理过的
2011-11-9 13:27
0
雪    币: 159
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
可以先脱壳,也可以看区段信息。另外,如果可以用调试工具载入的话也可以查看相应的函数。
2011-11-14 10:21
0
雪    币: 2
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
去背语言的 入口点   od跟到的时候你就知道.了
2011-11-14 13:29
0
雪    币: 39
活跃值: (66)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你得熟悉各语言的入口特征
2011-11-21 18:03
0
雪    币: 2307
活跃值: (983)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
LCF-AT他有脚本的呀
PE Header & File Information Script 1.0.txt

另外,Detect It Easy也可以试试
上传的附件:
2011-11-21 18:09
0
游客
登录 | 注册 方可回帖
返回
//