飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 4450|回复: 4

[原创] 新手的疑惑,请教高手引路,关于加壳!

[复制链接]

该用户从未签到

发表于 2008-3-21 16:55:29 | 显示全部楼层 |阅读模式
论坛上的朋友给了我一个程序,让我学习解密。
我用PYG教程上的工具DIE查出了这个程序是加的EXECrypter2.2.x-2.3.x,我是新手,不知道如何脱掉这个壳。
我就继续看教程,今天这个朋友又发给我这个程序,说是更新过了,我用DIE查不出加的什么壳,显示用VC++编辑的,壳信息显示未找到。
然后用PEID查,也是未找到,用FI也是UNKNOW,我于是想,是不是高手把壳去掉了,让它简单了?
然后我用论坛上的EXECryptor给它加壳,选择Application file name然后选择protece,提示如下信息:
EXECryptor 2.2.6
Copyright (c) 2002-2005 SoftComplete Development
Registered to: heXer (Single license)
Source: Loader.exe
Error: Invalid PE format
这个说明什么问题啊?
我于是换了加壳工具,用UPX3.02把程序拖了上去,显示加壳完成了,程序的文件也变小的,还可以运行
这是不是也等于加壳啊?一个程序可以加两次壳吗?
我是菜鸟中的菜鸟,期待大家不厌烦我的唠叨,指点一二。谢谢,不胜感激。也希望和大家成为朋友,我的QQ :963558 ,我估计,我有一段时间将要泡在PYG了。
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2018-10-30 22:05
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    发表于 2008-3-21 18:27:13 | 显示全部楼层
    PE头不标准,所以EXECRYPTOR这类保护壳可能产生错误。
    只要能运行,加几次壳都可以。
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-22 09:33:37 | 显示全部楼层
    你比我强!/:014
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2008-3-24 13:23:34 | 显示全部楼层
    可能是程序有壳 所以EXECryptor 2.2.6无法继续加壳 UPX是压缩壳 对部分加过壳的程序仍然可以加双壳

    查壳程序没有查出不代表无壳 因为查壳程序的特征码都是人工添加的 一些新壳和很少见的壳 或者修改壳 就无法识别了
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2008-3-24 16:51:34 | 显示全部楼层

    回复 4# 的帖子

    非常感谢大家的指点,受教了,谢谢
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表