- 11
- 0
- 约5.15千字
- 约 9页
- 2017-08-08 发布于河南
- 举报
?
?
?
?
?
PEncrypt简介
?
Multi Layer Encryptor for the Decryptor. SoftICE, ICEDump Detection code. Crashes the OS in case it is found in memory. Anti ICEDumps /TRACEX command. Win9x compatible. Includes anti-debugging, anti-tracing routines.
?
看完简介,我们了解到这个壳对抗Softice的模拟跟踪,对抗调试器跟踪等。
?
软件截图
??
?
脱壳目标 PEncrypt 4.0 加壳Win98的记事本,选择Win2000,Xp中反跟踪选项加密,Win9x/Me加密选项没选。
?
??
软件后用Fi测NOTEPAD.EXE的壳为PEncrypt 4.0 Gamma / 4.0 Phi - junkcode [重叠]
?
如何分辨加密壳和压缩壳,通用特点,Od载入时有入口警告或询问是压缩程序吗?普通压缩壳Od调试时候没有异常,加密壳全部有反跟踪代码,会有许多SEH陷阱使OD调试时产生异常。
?
找OEP的一般思路如下: ?
?
先看壳是加密壳还是压缩壳,压缩壳相对来说容易些,一般是没有异常。
?
外壳解压代码起始点如果是
?
pushfd ???
p
您可能关注的文档
最近下载
- 2025年下半年新疆生产建设兵团面向社会招聘事业单位工作人员笔试含答案.docx VIP
- TMCYX012-2024 老白茶冲泡与品鉴指南.pdf VIP
- 鄞州区泵站机电设备运行日常养护服务项目.doc VIP
- 《教育系统重大事故隐患判定指南》深度解读课件.pptx VIP
- 2025年江苏省事业单位《综合知识和能力素质》(计算机类)题库(含真题精选).docx
- 2022年河北省高考地理真题试卷及答案.pdf VIP
- SAP移动类型说明.docx VIP
- 2024年四川省综合评标评审专家考试题库及答案.docx
- 人教版新起点小学英文1-6年级英语-单词表含音标,按课时.pdf VIP
- 二次结构砌筑电箱洞口预制框施工工法.docx VIP
原创力文档

文档评论(0)