好友
阅读权限10
听众
最后登录1970-1-1
|
[color=rgb(153, 153, 153) !important][color=rgb(153, 153, 153) !important][url=][/url]求助,使用ExeinfoPE工具查软件,Linker Info 红色报警,显示为48,打开PE,对应的Number of Dirs也同样红色警报,数值为000F
ExeinfoPE工具下面提示为“MS Visual C# / Basic.NET - IntelliLock v.1.5-3.0 [ .NET Reactor 6.x - 6.9 ] ”壳
最初决定忽视ExeinfoPE的红色报警,直接按照简易信息尝试脱壳操作,使用了ReactorSlayer进行脱壳,提示“Couldn't FInd any equation to resolve”,脱壳失败
后尝试通过de4dot进行脱壳操作,Error提示为“Resolutionscope is null”,脱壳失败
按照论坛上的相关经验分享,可能是深思的壳,被误判成为了.Net的壳,最后尝试了一下使用dnSpy直接带着壳进行反编译,根据反编译代码看,应该是.Net程序无疑,部分乱码也证明有壳无疑。
想请前辈和大佬们帮忙确定一下,一是ExeinfoPE的LInker Info 48红色警报是什么意思,是不是因为这个红色警报直接导致了ExeinfoPE对壳的误判,最终脱壳失败,二是基于ReactorSlayer和de4dot都脱壳失败的情况,是不是可以怀疑壳识别的出错。
感恩各位大佬和前辈,后附ExeinfoPE报警信息,已模糊化软件名。
|
-
Exeinfo PE报错信息
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|