首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
加壳脱壳
发新帖
0
0
[求助]加壳软件有关资源的处理
发表于: 2005-8-4 07:41
4922
[求助]加壳软件有关资源的处理
noble
2005-8-4 07:41
4922
本人最近写一个加壳工具,发现一个问题:
在Windows 2K下小弟将PE的资源区块当作普通区块进行压缩后,程序虽然不能显示图标,但是仍然可以正常运行。
可是在Windows XP下将PE的资源区块当作普通区块进行压缩后,程序不能正确运行了!
经过小弟分析程序在记载各种DLL和跳转到程序入口处之前就已经出错了。报的错误是“仅完成了部分ReadProcessMemory或WriteProcessMemory”。
(1)不知道为什么会出现这种现象?XP和2K有什么不同?
(2)应该怎么处理,才能在XP下压缩全部资源?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
kanxue
雪 币:
50161
活跃值:
(20605)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
2
楼
你看看hying 0.46壳源码。Hying曾说:
一般系统用的特殊资源,如图标、组图标、版本信息等不能压缩,另外,资源目录不能压缩。你要做的就是将不能压缩的资源提取出来,转移到另一个地方不压缩存放,剩下的资源再压缩。
2005-8-4 09:05
0
noble
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
13
粉丝
0
关注
私信
noble
3
楼
我那么作了也不行。其实即使压缩了所有资源也可以运行,只不过浏览时图标不能显示出来而已。我想知道的是XP和2K有什么区别?为什么我的在2K下行,在XP下不行?
2005-8-4 09:13
0
kanxue
雪 币:
50161
活跃值:
(20605)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
4
楼
最初由 noble 发布
我那么作了也不行。其实即使压缩了所有资源也可以运行
那样处理肯定没问题的(此方法己经n年的实际考验),你没成功,可能是你哪个细节没考虑到。
像图标等资源,你程序没运行,系统就得读取、使用。你压缩了,一般来说可能没问题,猜测XP对这方面要求严格了,所以没法运行了。(即压缩整个资源,程序兼容性就有问题)
2005-8-4 09:22
0
noble
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
13
粉丝
0
关注
私信
noble
5
楼
我就是想知道XP作了那方面的限制!真是弄不明白,郁闷呀。
2005-8-4 15:00
0
noble
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
13
粉丝
0
关注
私信
noble
6
楼
跟踪了一下XP下的创建过程,发现CreateProcessW返回错误,不知道为什么?
2005-8-5 08:29
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
noble
5
发帖
13
回帖
10
RANK
关注
私信
他的文章
[求助]windbg 编译问题--请高手帮助
3530
[求助]加壳软件有关资源的处理
4923
关于汇编的问题
5710
请教加壳的一个问题
4070
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部