首页
社区
课程
招聘
[旧帖] [求助]PEID显示什么都没找到,是不是加壳了? 0.00雪花
发表于: 2015-8-18 16:07 3180

[旧帖] [求助]PEID显示什么都没找到,是不是加壳了? 0.00雪花

2015-8-18 16:07
3180
我是新手,才开始学。
从名字看PEID是不是只能判断windows下的可执行程序是否加壳?

我用Qt在win7下写了个Hello world,只有几行代码。
然后用PEID看,截图如下,请问是否加壳了?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 171
活跃值: (519)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
peid是win平台的,qt的东西不了解,但是peid找不到不是该文件加壳了,应该是对qt编写的程序在它的数据文件中没有找到匹配的入口特征
2015-8-21 10:27
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢Lthis

不知道peid是不是根据文件魔数来判断该文件是什么类型的。

我的编译环境是Qt5.5+minGW

源代码:
#include <stdio.h>
int main(int argc, char * argv[] )
{
    printf ("Hello world\n");
    return 0;
}

用的是g++编译器
编译规则:
gcc -c -pipe -fno-keep-inline-dllexport -O2 -Wall -Wextra -DUNICODE -I..\CTest -I. -I..\..\Qt\Qt5.5.0\5.5\mingw492_32\mkspecs\win32-g++  -o release\main.o ..\CTest\main.c
g++ -Wl,-s -Wl,-subsystem,console -mthreads -o release\CTest.exe release/main.o
2015-8-21 15:45
0
雪    币: 139
活跃值: (193)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
peid是好老的东西了,建议使用exeinfope查看
2015-8-21 22:22
0
雪    币: 32
活跃值: (34)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=qfmeal;1388031]谢谢Lthis

不知道peid是不是根据文件魔数来判断该文件是什么类型的。

我的编译环境是Qt5.5+minGW

源代码:
#include <stdio.h>
int main(int argc, char * argv[] )
{
    printf (&...[/QUOTE]

文件魔数?这是个啥?
2015-8-22 13:58
0
雪    币: 227
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
peid查看有的壳需要特定插件
2015-8-23 20:00
0
游客
登录 | 注册 方可回帖
返回
//