首页
社区
课程
招聘
[求助]查壳问题
发表于: 2007-8-22 08:55 3600

[求助]查壳问题

2007-8-22 08:55
3600
查壳工具有很多,有fi,pied,language2000,pe-scan等等.
为什么有时候,用不同的工具结果不一样??有的说有壳,有的说没壳,有的说是这种壳,有的说是那种壳?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 47147
活跃值: (20405)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
识别方法和收录的识别库不同,所以结果会不同。
熟悉一下各编译语言的入口,手动用OD跟一下,一般也能确定是不是加壳了。
2007-8-22 09:16
0
雪    币: 405
活跃值: (10)
能力值: ( LV9,RANK:1130 )
在线值:
发帖
回帖
粉丝
3
没错,OD载入一般都能看得出来,能查字符串的一般都没壳的。
推荐用DIE。个人感觉比PEID准确一点
2007-8-22 09:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
呵呵!
所以说嘛!
多用OD来进行脱壳!
既锻炼了自己的手动能力!
有能增加自己的经验!
那些查壳工具只是帮助你一些初步的问题。。
经验是最重要的。。。
2007-8-22 12:55
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
多谢各位高手赐教!!!
2007-8-22 17:27
0
游客
登录 | 注册 方可回帖
返回
//