怎么看一个软件是否加壳
作者:业奇农业网
•
更新时间:2025-03-11 08:28:07
我一般简单判断文件是否加壳,使用 PEid,Language2000 等,他们是第三方软件。
或者通过 Stu_PE 查看它的区段,一般第一区段是 “.text” 且入口点在第一区段之类的是未加壳。其他的需要一些经验判断。
用 OD 调试器观察入口点也能做一些判断。
当然,Stu_PE 和 OD 都是软件。
还有用 UltraEdit 直接分析 PE 结构的,UltraEdit 也是软件。
如果不用第三方软件,我只能用 CreateFile,ReadFile 这些函数从文件里读取到特定的二进制数据进行分析。
当然,要使用这些函数,我必须使用一些编译器软件。
用记事本直接打开EXE也能看到区段名,但操作系统是软件,记事本也是软件,如果你想通过显示器看到或者通过喇叭听到信息,你必须通过软件来操作硬件。
完全彻底不用软件的方法,我想只能拆开硬盘,找到这个文件所在的地方,通过特定的设备给予硬盘特定的电子指令读取数据来判断了。
纯属猜想,技术能力有限。
你加什么类型的壳。压缩壳 加密壳 脱一个壳是可以运行,只要你壳普通UPX ASP的。不需要修复附加数据!加壳主要用处是防止被人家逆向,一些汉化外国软件,首先要把软件壳脱掉才能够修改软件东西。或则逆向软件没有任何NAG提示,许多人喜欢搜索ASCII来找关键CALL。所以必须要把壳干净。
本文由用户上传,如有侵权请联系删除!转转请注明出处:https://nongye.s666.cn/bk/6_6571818578.html