首页
社区
课程
招聘
[求助]如何抹去加壳信息?
发表于: 2006-8-9 12:34 4350

[求助]如何抹去加壳信息?

2006-8-9 12:34
4350
用加壳软件(如ASPack)压缩程序的时候,如何能让PEID等软件检测不到壳体的具体信息(加壳软件名称、版本等)?谢谢。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
2
除非你自己写壳,或者你用VM把入口给面目全非
2006-8-9 13:10
0
雪    币: 205
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在前面自己加代码,可以让PEID查不出的,也可以加成其他壳的标志
2006-8-9 15:11
0
雪    币: 208
活跃值: (55)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
PEID有个特征库userdb.txt,你找出对应的特征码,在加壳后的程序中用相同功能的其他指令替换换掉。但这个方法未必通用,也未必完全。
2006-8-9 17:19
0
雪    币: 184
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没有必要.最好自己写个壳子.或者伪装入口代码,就可以达到你说的"如何能让PEID等软件检测不到壳体的具体信息(加壳软件名称、版本等)"的功能.但如果你要想直接修改壳子使加壳的文件变成别的壳子,需要修改特征码,就是userdb.txt里的内容
但这样做几乎是不可能的
除非你有原代码
2006-8-10 14:56
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
不是已经有加入伪装的代码的软件了吗
2006-8-10 23:57
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
有什么意义?加了壳就总有壳在,这是改变不了的事实,只有不加壳才没有壳的信息。
事实总是事实,不可能把有变成无。即便你伪装,也只能欺骗某些识别软件,你不能在所有的时候欺骗所有的识别软件,更重要的是你骗不到“人”,因为最终是人在用软件。即便你自己写壳,也有你自己的壳的信息在里面,只不过因为没有冠名,显示未知而已。
2006-8-11 07:19
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
8
最初由 gkend 发布
有什么意义?加了壳就总有壳在,这是改变不了的事实,只有不加壳才没有壳的信息。
事实总是事实,不可能把有变成无。即便你伪装,也只能欺骗某些识别软件,你不能在所有的时候欺骗所有的识别软件,更重要的是你骗不到“人”,因为最终是人在用软件。即便你自己写壳,也有你自己的壳的信息在里面,只不过因为没有冠名,显示未知而已。

更重要的是你骗不到“人”,
是的...
人能解决机器不能解决的问题
2006-8-11 21:24
0
游客
登录 | 注册 方可回帖
返回
//