首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
1
0
脱壳后,查为Borland Delphi 6.0 - 7.0,应该正常的但不正常,
发表于: 2006-9-17 19:52
5734
脱壳后,查为Borland Delphi 6.0 - 7.0,应该正常的但不正常,
diangongtu
2006-9-17 19:52
5734
用PEID检测不出来的壳的”我用的是 ESP定律法脱法,脱完用PEID检测为Borland Delphi 6.0 - 7.0,应该正常,可我用PEID的扩展又检测了一下,
扫描模式:标准
入口点为:6.17(未加壳),
EP检测为:已加壳,
快速检测为:未加壳。
我想问一下,是不是我脱壳没有脱干净,还是什么。怎么修改,
听别人说可能是PE加了密,不知道怎么解决。请高手指点一下。
谢谢
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
kanxue
雪 币:
50161
活跃值:
(20610)
能力值:
(RANK:350 )
在线值:
发帖
2375
回帖
17046
粉丝
549
关注
私信
kanxue
8
2
楼
脱壳后,PE头里可能还包含壳中的信息,因此PEID还会报一些壳的信息。
判断是不是完全脱掉,用OD加载脱壳程序,看汇编代码是不是正常的Delhpi程序代码。
2006-9-17 20:03
0
diangongtu
雪 币:
100
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
46
粉丝
0
关注
私信
diangongtu
3
楼
谢谢版主我在试一下,
2006-9-18 13:13
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
diangongtu
14
发帖
46
回帖
10
RANK
关注
私信
他的文章
[求助]为什么没有脱Enigma Protector V1.1X-V1.3X -> Sukhov Vladimir & Serge N. Markin *的贴子啊!
10572
[求助]谁能帮我看看这个去除花指令了吗?
4655
[求助]谁能帮我看看这段是不是加了花花.
5375
[推荐]Microsoft Visual C++ 6.0 [Overlay](易语言)破解
16230
[求助]Reflector不能用怎么办,
2772
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部