首页
社区
课程
招聘
[求助]怎样区分有壳和无壳
发表于: 2008-5-22 09:36 4399

[求助]怎样区分有壳和无壳

2008-5-22 09:36
4399
我用peid看了,可是不懂怎么分,还有怎么看那个是什么类型的壳

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
如果是常见的壳,peid会告诉你是什么壳的。当然这个只是参考,更多的你还是要用OD凭经验判断
2008-5-22 09:39
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3

用OD看真是麻烦,我昨天看一个DLL,刚开始用那些综合性的脱壳工具看它一遍,也没找出来用什么来加的壳,后来用UE打开它,拖动滚动条偶然发现PECompact这几个字符,感觉它很象一个压缩工具,后来一查还真是,用unpecompact2_02给脱掉了。
2008-5-22 13:55
0
雪    币: 150
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用od看看字符串、导入函数、代码基本就够了。
2008-5-22 16:46
0
雪    币: 204
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
用ida pro加载一些脱壳机脱的程序会提示导入表已损坏疑似加壳,但是加载完毕又能看到正确的asm,这是为什么,是ida判断错误还是接下来会自己修复导入表,但脱完的程序是可运行的,壳是winupack
2008-5-23 02:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不是说peid是用来查壳的,难道是废的
2008-5-23 05:22
0
游客
登录 | 注册 方可回帖
返回
//