-
-
请教各位大大,如何检查一个sys文件是否被加壳?
-
发表于:
2006-12-28 23:05
6735
-
有几个问题:
(1) 用什么工具或者方法检查一个sys文件是否被加壳?
我用我的 PEiD 0.94 看一个SYS文件,他直接告诉我 “什么都没找到 * ”,晕,这是什么意思?是不是就是说没壳?
(2)如果上一步检测出SYS文件被加了壳,请问,应该用什么方法脱壳?是类似普通EXE文件的方法就行么?
(3)如果要给驱动程序加壳,是否技术上实现起来比给普通应用程序加壳难的多?还是说跟普通应用程序差不多?
(4)是否目前来说,有壳保护的驱动程序还很少见?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!