-
-
[旧帖]
[求助]脱Microsoft Visual C++ 6.0伪装壳的思路 方法
0.00雪花
-
发表于:
2008-3-16 11:32
4145
-
[旧帖] [求助]脱Microsoft Visual C++ 6.0伪装壳的思路 方法
0.00雪花
小弟是刚接触这方面的内容 找了一个来练手
PEID查到的内容:
入口点: 00002406 PE 区段:.text
文件偏移:00002406 首字节: 55,8B,EC,6A
链接器信息:6.0 子系统:Win32 GUI
Microsoft Visual C++ 6.0 (Overlay)
探测到:Microsoft Visual C++ 6.0 (Overlay)
扫描模式:普通
熵值:5.38(未加壳)
EP较验:未加壳
快速较验:已加壳
听说有VC++6.0 的伪装壳 搜了半天 也没找到好方法
特来请教高手!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)