首页
社区
课程
招聘
[求助]手动脱壳PEDiminisher0.1的一点疑惑
发表于: 2006-2-23 10:18 3580

[求助]手动脱壳PEDiminisher0.1的一点疑惑

2006-2-23 10:18
3580
脱壳新上手中

最近在看《手动脱壳入门》系列

看到第11篇PEDiminisher 0.1
利用ESP定律查找OEP
找到OEP地址同教程逐步跟踪得到的地址
看来OEP是找对了
用LordPE脱壳
再用ImportREC修复

脱壳完成后的文件用PEiD 0.94察看仍显示有壳?

是脱壳不完全么?还是......

特来请教,请各位看看
原带壳文件可从这里下载:

PEDiminisher0.1

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
MASM
2006-2-23 10:25
0
雪    币: 200
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 南蛮妈妈 发布
MASM

原来也脱过几个汇编写的程序
脱壳后PEiD是能够检测为MASM/TASM的
不似这个.......
2006-2-23 10:30
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
用OD看
2006-2-23 10:35
0
雪    币: 233
活跃值: (130)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
plz dont expect 2 much of PEiD
2006-2-23 10:36
0
雪    币: 200
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 南蛮妈妈 发布
plz dont expect 2 much of PEiD

看来还真不能期望PEiD太多
前面已经试过了
OD没有报有压缩
既然脱壳后OD没有提示
是否说明脱壳完全了
2006-2-23 10:49
0
游客
登录 | 注册 方可回帖
返回
//