首页
社区
课程
招聘
脱壳后,查为Borland Delphi 6.0 - 7.0,应该正常的但不正常,
发表于: 2006-9-17 19:52 5669

脱壳后,查为Borland Delphi 6.0 - 7.0,应该正常的但不正常,

2006-9-17 19:52
5669
用PEID检测不出来的壳的”我用的是 ESP定律法脱法,脱完用PEID检测为Borland Delphi 6.0 - 7.0,应该正常,可我用PEID的扩展又检测了一下,
扫描模式:标准
入口点为:6.17(未加壳),
EP检测为:已加壳,
快速检测为:未加壳。
我想问一下,是不是我脱壳没有脱干净,还是什么。怎么修改,
听别人说可能是PE加了密,不知道怎么解决。请高手指点一下。
谢谢

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
脱壳后,PE头里可能还包含壳中的信息,因此PEID还会报一些壳的信息。

判断是不是完全脱掉,用OD加载脱壳程序,看汇编代码是不是正常的Delhpi程序代码。
2006-9-17 20:03
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢版主我在试一下,
2006-9-18 13:13
0
游客
登录 | 注册 方可回帖
返回
//