首页
社区
课程
招聘
[讨论]PEID工具...
发表于: 2006-11-27 22:42 4257

[讨论]PEID工具...

2006-11-27 22:42
4257
PEID工具是运行在RING 3级,所以他不能对EXPLORER.EXE调试...不知道我这样理解对不?//要想看SYSTEM里的东东是什么语言编写和加的什么壳用什么工具?谢谢高手指点..

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
PEID不是调试工具

EXPLORER也是RING 3的,可以RING 3调试器可以调试
2006-11-27 22:44
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 笨笨雄 发布
PEID不是调试工具

EXPLORER也是RING 3的,可以RING 3调试器可以调试

用什么东西能看到EXPLORER是什么语言编写的和是否有壳?
2006-11-27 22:47
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
4
你用PEID看不了吗
2006-11-27 22:55
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
最初由 笨笨雄 发布
你用PEID看不了吗

恩..Nothing found *
2006-11-27 23:03
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
6
识别是何种编译器和壳
都是使用特征码技术
所以不同版本的编译器或者壳不同了,如果你的PEID的版本没跟上就查不出了
如果太旧也查不出
2006-11-27 23:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
请各位大侠们告诉我:(我问个笨拙的问题)
一般的软件是不是没有壳呀?在大小为200K---5M的软件之间一般会不会加壳,如果加壳用什么软件可以脱壳?查壳的软件比较好用的是什么?如果不脱壳用OLLYDBG能破解?破解最少需要几种工具(一般软件)?
我比较笨,希望得到大侠们的解答,感谢!
2006-11-28 04:36
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 笨笨雄 发布
识别是何种编译器和壳
都是使用特征码技术
所以不同版本的编译器或者壳不同了,如果你的PEID的版本没跟上就查不出了
如果太旧也查不出

已经是0.94了....用什么能看到explorer是什么语言写的...或者有谁知道他是用什么语言写的
2006-11-28 16:55
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
9
重要吗?把它当成汇编写的就好了
2006-11-28 17:30
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
explorer.exe
Microsoft Visual C++ 编写
应该是无壳

2006-11-30 01:55
0
游客
登录 | 注册 方可回帖
返回
//