yuxuangaopeng 发表于 2021-3-15 20:53

Microsoft Visual C++ 6.0 [Overlay]这个是啥东东,是不是壳的一种

请教各位大神,

Microsoft Visual C++ 6.0 这个是啥东东,是不是壳的一种?

ncu.xxy 发表于 2021-3-16 10:09

这就是没壳哇,最简单的方法,用od看看能不能直接保存,找不到数据地址就是有壳,能保存就是无壳
附上我在csdn找的回答
该程序是由Microsoft Visual C++ 6.0编译出来的 有伪装覆盖的意思和E易语言的结构差不多

winddyj 发表于 2021-3-18 12:02

对于扫不出来的,OD载入,看看入口标志,搜索下字符串,调用函数,一般就能看出有没壳了
页: [1]
查看完整版本: Microsoft Visual C++ 6.0 [Overlay]这个是啥东东,是不是壳的一种