吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1936|回复: 3
收起左侧

[新手问题] 某些加密壳对抗查壳工具的原理?

[复制链接]
whc2001 发表于 2021-3-2 11:48
目前大多数加密壳(VMP,ASProtect等)之类都可以被流行的查壳工具(PEiD、EXEInfoPE、DIE等)认出特征,但我之前遇到过一些可执行程序用各种查壳软件打开识别不到东西(显示未知壳、自修改代码等无用信息),更新到最新版本的查壳工具也不行,很好奇原理,也比较好奇加过一些已知特征的壳的可执行程序有没有可能通过某些手段骗过查壳工具(比如加过VMP壳的用查壳工具打开不显示VMP)。新手入门,希望大神不吝赐教,感谢

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

cxj98 发表于 2021-3-2 11:55
查不出壳?那是对壳的入口做了手脚。只要不运行可执行文件,就不会触发壳对查壳工具的反调试。
无阻 发表于 2021-3-2 12:06
查壳工具基本上都是检测目标程序的入口点特征码来判断是加了什么壳
因为加壳的程序也是有自己的一套解码方法的
这个入口点的代码可以改成相同功能但是不一样的汇编代码就能欺骗过查壳工具
 楼主| whc2001 发表于 2021-3-5 08:02
看到回答都提到了EP,搜了一下好像确实是这样,就是还不知道怎么样在不影响功能的情况下修改入口特征,继续学习,感谢各位大佬
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-25 01:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表