首页
社区
课程
招聘
[求助] 怎么判断文件是否加壳?
发表于: 2007-10-29 02:58 7834

[求助] 怎么判断文件是否加壳?

2007-10-29 02:58
7834
试用了一些压缩壳
他们都能判断是否被压缩过 他们如何做到的呢?
用delphi如何实现? 或则给个研究思路?

谢谢

_____________________________________________________________________
刚刚用od调试某程序
就是类似:入口点超出代码范围 模块XX可能加密或则压缩过
          这个入口点超出代码范围是如何判断的?  哪位了解请讲解一下

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 1852
活跃值: (504)
能力值: (RANK:1010 )
在线值:
发帖
回帖
粉丝
2
从PE的可选文件头里取得入口点地址,从区块表里取代码段的范围,判断下入口点是否在代码段的范围里。要知道怎么写,先熟悉下PE结构,只要记住PE结构只是一个“结构体”就很简单了。
2007-10-29 19:28
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3


请问 从区块表里取代码段的范围 这个如何取?
麻烦你帮我指点一下
2007-10-30 01:45
0
雪    币: 1852
活跃值: (504)
能力值: (RANK:1010 )
在线值:
发帖
回帖
粉丝
4
你还是先去熟悉PE结构吧
可以参考论坛的精华集,里面有一些关于PE格式介绍的经典文章
2007-10-30 09:11
0
游客
登录 | 注册 方可回帖
返回
//