首页
社区
课程
招聘
[求助]判断一个进程是否是易语言写的或者含有易语言模块 有什么思路。
发表于: 2018-1-10 04:29 8453

[求助]判断一个进程是否是易语言写的或者含有易语言模块 有什么思路。

2018-1-10 04:29
8453
不搞windows好多年了,易语言的程序有什么特侦,不误判嘛~

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
2
判断Super-EC,黑月 精易模块是个比较好的方法
还有就是yyy的程序一般导入表都是自己做的
2018-1-10 15:42
0
雪    币: 97
活跃值: (86)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我记得易语言的计算都是通过浮点栈
2018-1-10 16:05
0
雪    币: 1036
活跃值: (1311)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
4
告诉你一个比较好的办法就是提取    易语言的运算后的一段  浮点转整数的特征,通吃各种编译方式。
2018-1-10 16:28
0
雪    币: 103
活跃值: (113)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
PE查看连接器
2018-1-10 17:26
0
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
6
很简单。这货只要用了核心库必然有XX数据库错误等字符串。
2018-1-10 18:37
0
雪    币: 216
活跃值: (250)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
爆搜"支持库  "三个字
2018-1-10 19:46
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
8
落笔飞花 很简单。这货只要用了核心库必然有XX数据库错误等字符串。
+1  IDA打开一看一堆中文233
2018-1-11 09:52
0
雪    币: 14873
活跃值: (6098)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
枚举所有进程,读取进程内存数据并搜索易语言特征码。
2018-1-11 10:39
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
易语言除了接口外  也调用支持库的  本来就是个封装的
2018-1-11 23:04
0
雪    币: 6124
活跃值: (4671)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
11
StriveXjun 告诉你一个比较好的办法就是提取 易语言的运算后的一段 浮点转整数的特征,通吃各种编译方式。
这位兄弟一看就是老司机
2018-1-12 00:33
0
雪    币: 206
活跃值: (2609)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
12
还有个特征.DLL命令行调用的函数  每次都去load  get  free  贼J二智障 
2018-1-17 23:28
0
雪    币: 123
活跃值: (316)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
章鱼C 还有个特征.DLL命令行调用的函数 每次都去load get free 贼J二智障
动态调用的dll,不都是这样吗?
2018-1-29 10:17
0
雪    币: 123
活跃值: (316)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
章鱼C 还有个特征.DLL命令行调用的函数 每次都去load get free 贼J二智障
易语言程序的特征码挺多的,比如载入窗口,一大串特征码,字符对比也是一大串
2018-1-29 10:19
0
雪    币: 4
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
获取程序的  assemblyIdentity name,一般情况下,  值都是"E.App"
assemblyIdentity name="E.App"
2019-7-22 05:02
0
雪    币: 35
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
搜字符串 打印机
2019-9-23 08:37
0
雪    币: 1042
活跃值: (500)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
FC DB E3 易语言初始化特征。
2019-9-23 12:07
0
游客
登录 | 注册 方可回帖
返回
//