我用detours做一个拦截API的程序,现在碰到一个问题。由于detous是建立在PE格式的基础之上,而我碰到一些程序,尤其是一些安装程序。 很多安装程序是解压缩的,类似install shield(不一定是),exe解包后一般有个很小的执行文件setup.exe, 我用d...
全文
回复(2) 2007-03-20 15:21 来自版块 - ABC初学者
表情
atlantis11500这样子啊,是有可能是加壳了。 (2007-03-20 15:31)
plk_xiaowei 这个我也遇到过 我用peid查pcshare生成的马 也提示不是有效pe 文件 有些壳有什么擦除pe 文件头功能 不知道是不是这样(2007-03-20 15:26)

返回顶部