首页
社区
课程
招聘
这个是不是有壳?
2004-7-21 17:33 4323

这个是不是有壳?

2004-7-21 17:33
4323
这个有没有壳?为什么用W32dsm打开之后"串式参考"里是乱码?确认过了,不是big5也不是日文~

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞2
打赏
分享
最新回复 (14)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
B5ive 2004-7-21 17:39
2
0
图补上~


雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
B5ive 2004-7-21 17:40
3
0
晕,居然不能贴代码.........
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-21 17:55
4
0
看看是真VC,还是壳伪装VC
自己跟踪看看
W32dsm打开之后"串式参考"里是乱码并不代表就是有壳
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
B5ive 2004-7-21 18:08
5
0
fly老师,能不能举一个壳特征码的例子?
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-21 18:20
6
0
壳特征码?

看PETools的Signs
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
B5ive 2004-7-21 19:25
7
0
刚才查完之后对照了几张以前发的贴,前面几个字母和PassLock2000一样,是不是可以肯定是这种壳呢?
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-21 20:40
8
0
跟踪看看
看看是真VC,还是壳伪装VC
:o
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
B5ive 2004-7-22 00:19
9
0
fly老师,我在问个菜鸟的问题,问之前你要保证表拿书打我头哦~
- -b
在OD里,偏移地址在哪里显示?
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-22 01:08
10
0
用LordPE的FLC功能计算一下相应的VA地址
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
B5ive 2004-7-22 01:11
11
0
fly版主还没睡啊~~,真正的程序员啊!!!!
再问你一个N菜的问题,我在OD1.10里怎么找不到保存的地方?改出来了不能存很难受啊~
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-22 01:15
12
0
选中修改后的代码段,点右键->复制到可执行文件
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
B5ive 2004-7-22 01:18
13
0
谢谢fly版主&老师,一天了,一直麻烦您真过意不去,我!!!终于入门了!!!!!!!!!
雪    币: 896
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
fly 85 2004-7-22 01:20
14
0
呵呵,不客气
大家一起进步  :D

BTW:你可以看看各工具附带的帮助文件
许多操作都有说明
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
B5ive 2004-7-22 01:22
15
0
转了一天到处看了一堆教程后才发现,最好的原来就在身边,看雪首页上的"精华3,4,5"才是最好的啊!!!!!
居家旅行,必备良品!!!
游客
登录 | 注册 方可回帖
返回