现在很多软件加壳之后,你用查壳软件一查,都显示yoda壳,这是为什么呢?这到底代表了什么壳呢?
打开peid的userdb.txt,里面查找一下yoda的特征码,发现居然从头到尾都是问号,看来这数据库将识别不到的都归为yoda了
打开peid的userdb.txt,里面查找一下yoda的特征码,发现居然从头到尾都是问号,看来这数据库将识别不到的都归为yoda了
所以一些vmp、tmd等强壳基本上都被伪装成这个了!!
更多精彩内容请访问www.zfsyhg.com
本文探讨了为何许多加壳软件被查壳工具识别为Yoda壳的现象,揭示了包括VMP、TMD在内的高强度壳如何通过伪装成Yoda壳来逃避检测。
561

被折叠的 条评论
为什么被折叠?



