首页
社区
课程
招聘
[旧帖] [求助]怎样辨别真假Microsoft Visual C++ 6.0 [Overlay]? 0.00雪花
发表于: 2007-8-8 14:18 10016

[旧帖] [求助]怎样辨别真假Microsoft Visual C++ 6.0 [Overlay]? 0.00雪花

2007-8-8 14:18
10016
其实是个QQ自动登陆器 防盗的那种!
PEID查壳 显示 Microsoft Visual C++ 6.0 [Overlay] 可这不是真的,用修改软件,查字符串都不行,这个软件和鸽子VIP2007一样,假的! PEID的深度扫描也是无壳的C++!什么意思?
Ep区段是

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
2
一般看ep区段就可以了,不过有人会改掉".ecode"这个节,所以特殊情况下是行不通的

E语言的库文件,od载入后查找一下字符串,就可以看到了!很容易识别的
2007-8-8 14:21
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个是什么壳的啊?E语言写的?动了手脚了吧!不然软件都修改不了的!?
2007-8-8 18:07
0
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
4
`没壳```
2007-8-8 18:38
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
没壳,为什么修改不了呢?怎么才能修改?
2007-8-8 21:57
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
又是我回答你的问题了,E 语言的入口和 VC (基本)上是一样的
PEID 会误报的,不要太相信了
2007-8-8 22:05
0
雪    币: 347
活跃值: (25)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
7
大菜已经说的非常的清楚了
2007-8-9 00:11
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
就是说无法修改软件咯????
2007-8-9 21:03
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
程序加了壳,然后就修改了 PE 的入口,然后再添加了 ECODE 段空间 ( 不一定是这样的,我也不清楚)
自己跟踪一下它的启动,看看有什么可疑的地方
2007-8-9 21:16
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
软件不一定脱了壳就一定能修改资源的,有的还要进行处理的.先学学汉化教程可能有用.
2007-8-9 22:03
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
在网上找不到汉化教程啊!请高手指引!
2007-8-10 17:55
0
雪    币: 193
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
去汉化新世纪看看,虽然现在好像没落了!
2007-8-16 08:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
大菜说的对,是易语言说的
2007-11-8 08:45
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
Overlay 是什麼意思阿?
2007-11-8 10:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
附加数据...
2007-11-23 01:03
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
去找份学习啊 谢谢指点啦
2007-12-28 06:31
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
E语言的库文件,od载入后查找一下字符串,就可以看到了!很容易识别的?能不能具体的说说啊
2008-5-4 18:50
0
游客
登录 | 注册 方可回帖
返回
//