能力值:
( LV2,RANK:10 )
|
-
-
2 楼
你点的exe是快捷方式啊
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
加壳后再修改入口点
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
晕,我连快捷方式都不认识吗?
加壳修改入口点不行的,这种方法当然试过,没用
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
看pe文件格式
看完你想改成不是pe还不简单
|
能力值:
( LV12,RANK:370 )
|
-
-
6 楼
可能是NE
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
用PEID 无法查出老王的壳!显示就是Nothing found!
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
把以下数据填进16进制编辑器,保存文件后缀为exe
分析下PE格式哦~~~
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
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
手动修改了PE文件,还能让程序正常运行吗
那个NE是什么,不好意思,用百度查了一下,没有找到符合条件的
|
能力值:
( LV9,RANK:220 )
|
-
-
10 楼
NE是16位文件
|
能力值:
( LV6,RANK:90 )
|
-
-
11 楼
NE是dos可执行文件,这年头还有这个?
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
最初由 chen19224 发布 把以下数据填进16进制编辑器,保存文件后缀为exe 分析下PE格式哦~~~
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
的确是奇怪的文件,工具显示这是一个PE文件,不是NE。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
最初由 FlyingSnow 发布 的确是奇怪的文件,工具显示这是一个PE文件,不是NE。
尽信工具不如没工具!
拿Stud_PE在16进制格式下看看PE信息
随便复习下PE格式啦
|
能力值:
( LV9,RANK:220 )
|
-
-
14 楼
看来什么工具都不可靠呀
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
最初由 chen19224 发布
尽信工具不如没工具! 拿Stud_PE在16进制格式下看看PE信息 随便复习下PE格式啦 ........
拿个最简单的东西:exescope看看PE签名就知道是PE文件了。
|
|
|