ZSMJ004 2024-07-10 16:39 采纳率: 80%
浏览 11
已结题

请问这是什么壳 怎么查不出来

查壳得到的信息 没查出来 有知道的帮忙看下 使用PE DIE查不到信息 未知壳

img

  • 写回答

5条回答 默认 最新

  • 专家-赤兔[在线] 优质创作者: 编程框架技术领域 2024-07-10 16:39
    关注

    引自免费微信小程序:皆我百晓生

    根据您提供的信息,这个exe文件似乎是使用了一个未公开的打包保护机制进行封装的。这个机制在PE文件中没有被正确识别出来。

    为了更好地理解这个问题,我们可以尝试从几个方面入手:

    1. 查看PE文件的签名:PE文件的签名是通过PE文件验证工具(如IDA Pro、OllyDbg等)检查出来的。对于一个未知的壳,通常很难找到正确的签名。在这种情况下,您可以尝试使用一些第三方工具,如PEInfo,它可以帮助我们分析PE文件中的信息。

    2. 使用特定的PE解密工具:虽然PE DIE可以提供一些关于PE文件的信息,但它并不总是能准确地解析所有的壳类型。如果您想要进一步了解某个具体的壳类型,可能需要使用更专业的工具,如PeExplorerPEiTool

    3. 手动检查PE文件:除了使用工具外,您还可以尝试自己手动分析PE文件。这需要一定的技术知识和耐心,但有时候手工分析可能会发现其他非PE文件所不知道的细节。

    4. 利用网络资源:您可以通过搜索引擎查找有关特定壳类型的资料,或者加入相关的技术讨论群组寻求帮助。

    5. 使用PE信息库:有些工具提供了包含各种PE文件信息的数据库,这些数据库可以作为参考,但是它们并不能保证所有情况都能准确无误地解析出所有的壳类型。

    总的来说,要解决这个问题,您可能需要使用多种方法结合使用,并且保持对各种技术和工具的熟悉程度。希望上述建议能为您提供一些帮助。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论 编辑记录
查看更多回答(4条)

报告相同问题?

问题事件

  • 系统已结题 7月30日
  • 已采纳回答 7月22日
  • 创建了问题 7月10日