首页
社区
课程
招聘
[旧帖] [求助]这样算脱掉所有壳了? 0.00雪花
发表于: 2013-2-12 13:48 1986

[旧帖] [求助]这样算脱掉所有壳了? 0.00雪花

2013-2-12 13:48
1986
不知道这样算不算脱干净了

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
options选择Normalscan 和Deepscan都是同样的结果nothingfound ,选择Hardcorescan就是这样,请看图。
上传的附件:
2013-2-12 15:57
0
雪    币: 3366
活跃值: (1338)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
如果没有伪装头部,全是脱完了
2013-2-12 18:47
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
第2张图里为什么只有HARDCORESCAN才能检测出来microsoft c++ 呢?其他两种模式就不行,结果都是一样的nothing found .
2013-2-12 19:11
0
雪    币: 3366
活跃值: (1338)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
你可以在KSSD 看下PEID 的特征码查询方法 在看下 VC的特征库 发现加壳后 可以将PE文件头部改成C++的头 而不影响PE文件运行。 算是花指令的一种吧!所以说是两种可能,脱掉or没脱掉 全靠自己判断。不过这样的程序 脱掉的可能性极大
标 题: PEID的识别机制
作 者:backer
时 间:2006-08-29 23:47

链 接:http://bbs.pediy.com/showthread.php?threadid=31234
2013-2-14 12:55
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢你的分析解答。
2013-2-14 21:40
0
游客
登录 | 注册 方可回帖
返回
//