rino 发表于 2020-10-16 12:58

这是什么入口段

本帖最后由 rino 于 2020-10-20 15:41 编辑

软件是个VM的壳,拖进peid查ep段显示KLWIGMHD,是因为全被VM了吗?

rino 发表于 2020-10-16 12:59

在论坛搜跟在百度搜都没结果,发帖问问有没有遇到过同样情况的老哥{:1_893:}

感冒的猪baby 发表于 2020-10-16 14:28

1.更换查壳 工具exeinfope
2.不用太在意壳,现在很少有能拖得

Hmily 发表于 2020-10-16 17:27

rino 发表于 2020-10-16 12:59
在论坛搜跟在百度搜都没结果,发帖问问有没有遇到过同样情况的老哥

https://www.52pojie.cn/thread-349073-1-1.html 看完第一课就懂了。

rino 发表于 2020-10-16 17:39

感冒的猪baby 发表于 2020-10-16 14:28
1.更换查壳 工具exeinfope
2.不用太在意壳,现在很少有能拖得

用ef pe 查也是这样 {:1_896:}

rino 发表于 2020-10-16 17:39

Hmily 发表于 2020-10-16 17:27
https://www.52pojie.cn/thread-349073-1-1.html 看完第一课就懂了。

好的 谢谢H大

酒醒黄昏 发表于 2020-10-16 21:48

https://www.52pojie.cn/thread-1285623-1-1.html

rino 发表于 2020-10-17 15:13

酒醒黄昏 发表于 2020-10-16 21:48
https://www.52pojie.cn/thread-1285623-1-1.html

学到了 感谢感谢 原来区段可以被修改 {:1_893:}
页: [1]
查看完整版本: 这是什么入口段