吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1214|回复: 8
收起左侧

[求助] 如何识别各种壳,脱壳和不脱壳有什么区别?

[复制链接]
luoyepiaopiao 发表于 2023-9-16 13:14
新手求助,看到脱壳的教学视频,搞来看看,遇到第一个大问题了,比如Kido老师留的第二课作业,有没有壳,应该用哪个工具脱?实在是看不明白哪个有壳,哪个没有。。。。。

1

1

2

2

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

孤灯独饮 发表于 2023-9-16 17:02
你这个是UPX的压缩壳
下载个UPX夹克工具直接就可以脱了
微信图片_20230916170101.png
像这种的就是没壳的
常见的入口区段还有:.SE  .VMP 等等 就是加壳的  没加壳一般都是.text
15300039135 发表于 2023-9-16 16:41
笑里藏刀 发表于 2023-9-16 18:29
 楼主| luoyepiaopiao 发表于 2023-9-16 19:32
孤灯独饮 发表于 2023-9-16 17:02
你这个是UPX的压缩壳
下载个UPX夹克工具直接就可以脱了

谢谢,我还不太会。。。
youxiaxy 发表于 2023-9-16 19:54
本帖最后由 youxiaxy 于 2023-9-16 19:56 编辑

识别壳子 一般可以用 PEID  或者 DetectItEasy v1.0
拖掉壳子一般方便 进行二次静态修改。
不脱的话 一般大都是走的 动态补丁或者 hook 修改。
Ω分子 发表于 2023-9-16 20:56
这不写着个UPX,脱了很容易吧,爱盘印象就有那些工具
 楼主| luoyepiaopiao 发表于 2023-9-16 22:05
各位大佬,求教,这个是按照教程脱壳之后的 ,已经不显示壳了,但是为啥还弹出来“代码压缩,。。。包含压缩代码,代码分析将是非常不可靠的。。。”这个提示呢?求指导,谢谢。

1

1

2

2

3

3

4

4
666888tzq 发表于 2023-9-17 10:51
脱壳后能直接修改保存,不脱壳的话一般打补丁,不建议脱壳,如果壳有校验的话还要处理。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止回复与主题无关非技术内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 04:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表