与此文件一起使用的打包程序/加密程序是什么

逆向工程 拆卸 开箱 包装工
2021-06-28 21:52:23

我使用 PEiD 和 Stud_PE 来获取加壳/加密签名,但不幸的是他们没有检测到它。

在此处输入图片说明

有人可以帮助解决这个问题吗?

编辑: 正如@beatcracker 在评论中所说,使用 ExeinfoPe 说: 在此处输入图片说明

1个回答

我使用 PEiD 和 Stud_PE 来获取加壳/加密签名,但不幸的是他们没有检测到它。

Exeinfo PE具有更新的签名(不过请注意 gif)。

编辑:正如@beatcracker 在评论中所说,使用 ExeinfoPe 说:

检测到 Themida v2.x 里面,Themida Code on Section

Themida 有原生的 exe 解包器吗?

Themida 很难解包(即使是新的无人驾驶版本),可以启用大量保护选项(请参阅手册),所以我怀疑是否存在通用的解包器。

试试这个教程:How Unpack Themida 2.xx它使用 OllyDbg 脚本,该脚本隐藏了解压/修复 Themida 所需的大部分复杂性。

参考: