liu321 发表于 2019-1-15 18:04

没加壳怎么搜索不到有用字符串为什么

下面有自己分析和搜索字符串的图片,看看有没有壳或者伪装壳?链接https://pan.baidu.com/s/1MNXboi2XHdGm0cYtWlj1LQ查毒日志



查壳显示无壳C++写的软件

OD载入地址

字符串全是英文乱码,无壳为什么会这样 不懂



Mixl 发表于 2019-1-15 18:42

字符串加密了呗,跑单步或者直接特征码

liu321 发表于 2019-1-15 18:52

Mixl 发表于 2019-1-15 18:42
字符串加密了呗,跑单步或者直接特征码

不会弄啊,就会改JNZ,哈哈

卧听风雨 发表于 2019-1-27 14:02

搜不到字符串的话可以这样:智能搜索,点M,在M窗下搜索,或者你将程序运行起来再搜索看(缺HB,救救我吧),

a86532922 发表于 2019-1-27 20:57

这个明显加载dll 去DLL里搜索
页: [1]
查看完整版本: 没加壳怎么搜索不到有用字符串为什么