目前位置: VCer资源中心 >>> VCer代码 >>> 系统通信

[本帖已阅读11629次 分值95 回复5次] 张贴资源 发回信箱 控制面板

检测PE文件加壳信息用的特征码!含DEMO和源码

提供者:windy 张贴时间:2004-08-05 10:32:58.0 出处:vcer.net 作者:不祥

检测PE文件加壳信息用的特征码!含DEMO和源码(2004-08-05 10:32:58.0)


后来


 
级别: VCer小兵
头衔: VCer会员

经验: 140
作品: 5
分会: 华北分会
注册: 2004-08-05 10:19:11.0
登录: 2006-03-06 13:19:12.0

我们只要知道PE的入口点地址.就可以进行匹配,我以经用它做了一个像stud_PE那样能检测PE文件外壳信息的程序,能有效检测170多种

相关DEMO和源代码[48,493字节]

注:转载文章需注明来源:VCer.net 文章地址:http://vcer.net/2900.html

  如果你觉得VCer.net不错,而且你愿意为VCer.net捐赠一元钱,那么点击后面的捐赠按钮吧:) vcer.net捐赠

[回复该贴] [加入个人书签]
[投票结果]

A: 评分 10 50% (1 票)
B: 评分 5 50% (1 票)
C: 评分 0 0% (0 票)
D: 评分 -5 0% (0 票)
E: 评分 -10 0% (0 票)

 


re:检测PE文件加壳信息用的特征码!含DEMO和源码
支持,不过发在网页上的是16进制的。

afudong 于 2006-03-24 19:25:44.0 编辑 [回复该贴]

re:检测PE文件加壳信息用的特征码!
不知道怎么使用最好有个DEMO就好了

vgoo 于 2006-03-05 21:43:33.0 编辑 [回复该贴]

re:re:检测PE文件加壳信息用的特征码!
他的源代码及demo里面没有吗?

bluejoe 于 2006-03-13 09:05:11.0 编辑 [回复该贴]

re:检测PE文件加壳信息用的特征码!
帮你排版了一下,呵呵~~

bluejoe 于 2006-02-17 14:56:10.0 编辑 [回复该贴]

re:检测PE文件加壳信息用的特征码!
比如,用VC,和Delphi 编译出来的可执行文件,或用upx 加过壳的可执行文件,他们从入口点开始都有不同的特征码,你可以从特征码分析她是用什么编译的,或加什么壳的

windy 于 2004-08-15 12:35:04.0 编辑 [回复该贴]

re:检测PE文件加壳信息用的特征码!
不是很懂,能不能解释一下?

jerry 于 2004-08-10 09:30:36.0 编辑 [回复该贴]