首页
社区
课程
招聘
[求助]---求高手指教
发表于: 2007-8-16 17:12 4689

[求助]---求高手指教

2007-8-16 17:12
4689
本人是刚入门的菜鸟,在破解某软件时出现以下情况:

   入口点  00037089                      EP区段     .text

文件偏移  00037089                      首字节      55,8B,EC,6A

连接器信息  6,0                               子系统     Win32  GUI

Microsoft  Visual  C++ 6.0

我的问题是  " EP区段     .text"   是什么意思?

从这些信息能否看出程序加了壳?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
2
EP区段,就是说程序的入口点在哪一个区段上,一般连接器会将程序的代码放入.text节,而多数的壳会给程序增加其它区段,然后将EP改为新的区段,而程序原来的入口点就是常说的OEP

所以一般.text就说是没有加壳,
当然如果壳的作者将区段的名称改了,这条经验就不适合了

要看有没有壳,主要是看查壳工具,比如你给出的VC6,
当然如果你经验多了,在跟踪时从入点的代码就能看出常见的壳
2007-8-16 19:41
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
学习中,谢谢指点!
2007-8-16 21:22
0
游客
登录 | 注册 方可回帖
返回
//