首页
社区
课程
招聘
[求助]我的疑问
发表于: 2007-4-12 13:05 4642

[求助]我的疑问

2007-4-12 13:05
4642
用language2000分析一个软件,说无壳.但用OD加载,却说可能压缩加密了.查字符串参考,却是乱码.不知怎么回事?谢谢!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 209
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
用peid吧
2007-4-12 13:23
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也遇到了。。。
2007-4-12 14:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
LZ先去看看这些检测软件是什么时间发表的吧,最新的也是5,6年前的东西了,用来分析最新技术加密的软件当然说什么也没有啦.
2007-4-12 15:41
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
那有没有新的软件分析程序吗?如果有,请推荐一下.谢谢!
2007-4-12 15:46
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
6
2楼说了,用peid查查,是不是有壳,用OD一跟就能判断。
2007-4-12 17:37
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我用PEID查,说"什么都没找到 *",这是不是没有壳呀?
2007-4-12 19:28
0
雪    币: 697
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
老大说了,用OD跟就知道了
2007-4-12 19:34
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
9
PEid之类的工具,只是辅助而已
如果作者有特殊目的的话,完全可以手动对程序的入口点进行修改而欺骗PEid等查壳的软件

但,不管PEid怎么说,你只要用调试器对它进行分析,只要你的经验足够丰富,你就能够分辨出它到底是有没有加壳了...

PEiD说什么都没找到,并不是代表没有壳,而是未知的入口点代码
2007-4-12 19:35
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
谢谢指点.可惜我是个新手,一点经验都没有.
2007-4-12 20:17
0
游客
登录 | 注册 方可回帖
返回
//