飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 2577|回复: 8

[求助] PEid 0.94查出不正确的壳怎么办

[复制链接]

该用户从未签到

发表于 2008-1-4 08:42:05 | 显示全部楼层 |阅读模式
在用PEid查壳时显示:Microsoft Visual C++ 5.0 [Overlay]
但此程序是用PB编写的
用OD打开后文本全是乱码
这个壳怎么处理,请大家指教
PYG19周年生日快乐!

该用户从未签到

发表于 2008-1-4 10:53:55 | 显示全部楼层
会不会Microsoft Visual C++ 是伪装的。。
PYG19周年生日快乐!

该用户从未签到

 楼主| 发表于 2008-1-4 11:16:22 | 显示全部楼层
肯定是伪装的,但就不知道下一步该怎么办
PYG19周年生日快乐!

该用户从未签到

发表于 2008-1-4 14:28:58 | 显示全部楼层
我也遇到过类似的情况,等待高手解答……/:013
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2023-1-13 08:36
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    发表于 2008-1-4 15:10:58 | 显示全部楼层
    /:014 PEID只是参考,毕竟PEID是通过查特征码来判断壳的,像仙剑的壳就会伪装成C++的壳。出现这种情况的时候,你可以尝试察看区段名称,或许可以找到一些线索;另外你可以用FI也查一下,或许也会有线索的。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-4 20:31:31 | 显示全部楼层
    希望高手能详细指点一下,遇到类似的问题应该如何处理
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-1-5 00:40:28 | 显示全部楼层
    可以尝试从Section的名字看出所加壳
    也可以手工去壳啊。。用ESP定律, 异常等等
    另外, 带壳分析也是可以的,主要还是看你怎么分析。。
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-4-18 15:36
  • 签到天数: 207 天

    [LV.7]常住居民III

    发表于 2008-1-5 01:15:37 | 显示全部楼层
    如果楼主是新手,建议还是像我一样先从一些容易点的软件练手,等基础知识巩固了再去挑战难度大的。:loveliness:
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-10-14 20:16
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2008-1-5 09:27:20 | 显示全部楼层
    恩,peid只是参考,试试别的fi什么的。可以看区段试试
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表