首页
社区
课程
招聘
[讨论]如何提取未名壳的特征字节
发表于: 2007-11-2 17:38 3911

[讨论]如何提取未名壳的特征字节

2007-11-2 17:38
3911
如果从OEP开始提取字节的话,提取长度选择多少为好?
有时候还会遇到“??”等通配符,
如何来确定通配符的位置?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
提取多少字节可以根据如下来判断
1. 跟踪加壳过程, 这种方法比较准确
2. 用不同的选项多加几次壳, 用肉眼观察

打开PEiD目录下的userdb.txt文件, 你就明白了
2007-11-2 17:44
0
雪    币: 8209
活跃值: (4458)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
3
一切都是假象
2007-11-2 17:49
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
4
加100个壳
设置100个长度的userdb
对一个目录扫描
选成功率最高的那个
2007-11-2 17:56
0
雪    币: 8209
活跃值: (4458)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
5
10000个的效果会更好
2007-11-2 18:09
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
加1000000个会更好
2007-11-2 18:22
0
游客
登录 | 注册 方可回帖
返回
//