简单识别脱壳
2016-02-21 19:39
218 查看
VC6特点:入口点代码是固定的代码,入口调用的API也是相同的,其中有的push地址不同程序可能不同;区段有四个也是固定的.text、.rdata、.data和.rsrc。
VS特点:入口点只有两行代码,一个CALL后直接JMP,第一个CALL进去后调用的API也是相同的;区段相对于VC6多了一个.reloc。
易语言特点:可以从程序里找一些call的调用最终都会走到上面核心代码图位置(文字不太好表达),这个方法可以区分和VC的区别,非独立编译比较容易识别,入口特征和模块特征都有krnln.fnr。
VS特点:入口点只有两行代码,一个CALL后直接JMP,第一个CALL进去后调用的API也是相同的;区段相对于VC6多了一个.reloc。
易语言特点:可以从程序里找一些call的调用最终都会走到上面核心代码图位置(文字不太好表达),这个方法可以区分和VC的区别,非独立编译比较容易识别,入口特征和模块特征都有krnln.fnr。
相关文章推荐
- 网络请求之HttpClient
- JS自动加载--自用 更新中
- oracle11g特性之continue
- B - A + B Again
- iOS基础之UIScrollView(滚动视图)
- FFMpeg ver 20160219-git-98a0053 滤镜中英文对照 2016.02.21 by 1CM
- cocos2dx学习之路----第三篇(场景的创建)
- android:progressbar实现进度条
- 阿里云服务器中FTP以及Navicat的使用(自己用)
- 前端试题-如何居中一个float:left的元素
- 单点登录cas常见问题(八) - 什么时候会用到代理proxy模式?
- 模拟A T M的工作流程编程(-)
- php课程---练习(发布新闻)
- Apache配置支持markdown格式
- Swift中闭包的循环引用
- 机房收费系统之可行性研究报告
- Android textAppearance的属性设置及TextView属性详解
- 第三十天
- BestCoder Round #73 (div.2)
- C/C++工程DLL中接口的设计