首页
社区
课程
招聘
[求助]这个软件是用什么语言写的,加了什么壳
发表于: 2005-6-11 20:36 5075

[求助]这个软件是用什么语言写的,加了什么壳

2005-6-11 20:36
5075
请问这个软件是用什么语言写的,加了什么壳,下载地址为:http://www.wsanoise.com/download/rn2kdemo.exe
用language不能检测到任何语言和壳。请指点,谢谢!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
PEiD
2005-6-11 20:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
用peid显示为:Nothing found *
2005-6-11 21:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
那就是用 Nothing found 加的壳撒。。。。
2005-6-12 14:16
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
5
对于PEiD来说,新壳是查不出的哦~~~~
2005-6-13 04:48
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
那用什么软件来查加了什么壳比较好?用哪个软件能查出用什么编程语言写的?还望指教,谢谢!
2005-6-13 06:52
0
雪    币: 817
活跃值: (1927)
能力值: ( LV12,RANK:2670 )
在线值:
发帖
回帖
粉丝
7
最初由 penglining 发布
那用什么软件来查加了什么壳比较好?用哪个软件能查出用什么编程语言写的?还望指教,谢谢!


靠经验的积累和不断的收集“壳”识别码!
2005-6-13 07:41
0
雪    币: 194
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
请问这是什么软件啊??
2005-6-14 19:40
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 Bdv20 发布
请问这是什么软件啊??


交通噪声预测软件

用哪个软件能查出该软件是用什么语言写的?
2005-6-14 20:40
0
雪    币: 288
活跃值: (415)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
10
据我的经验(其实也不能说是经验,说是感觉更好),看PEID的Linker Info就会看得出一些眉目的,一般6.0是VC6or VB6编译的,7.0/7.1是VC 7.0/7.1编译的
5.0的话应该是BCB编译的(现在应该没有在用VC++5了吧
2.25一般是delphi写的
以上是我的不可靠的判断
2005-6-14 20:58
0
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
11
无壳
Fortran ?
2005-6-15 18:04
0
雪    币: 225
活跃值: (142)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
12
我倒...
这个东西是什么啊?
好象是用Fortran编的?
居然能检测到单步?
还有花指令?
2005-6-15 21:57
0
雪    币: 225
活跃值: (142)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
13
倒是容易搞定
爆破点在
004439f5 je rnoise2k.00443a73
以及之后的一大堆乱七八糟的jmp里

把这个解压到安装目录里就能用
附件:ATKINS.rar
不知道是不是跟机器码有关,也有可能用不了
2005-6-15 23:51
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
请问h_f22,您是用什么工具软件调试的,我用Ollydbg1.1载入程序运行后提示:“访问违反:写入到[20453754]”,这是为什么?
2005-6-19 09:10
0
雪    币: 225
活跃值: (142)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
15
用的是ollydbg110,这个语言编译出来的东西很怪,有很多的anti.可能还有SEH,(没仔细研究,不清楚).
至于你说的那个问题:
选项->调试设置->异常->把内存访问异常选上就行
2005-6-20 22:48
0
游客
登录 | 注册 方可回帖
返回
//