社区
汇编语言
帖子详情
一个修改生成加壳EXE文件内字符串的问题,高分相送!!
Tr2CkEr
2005-03-18 06:02:01
很多木马之类的软件生成的服务端或是执行文件都是经过加壳的,本人对木马也有些研究,
不过对其:
“在生成的EXE文件中加过壳感到不解,我试过,如果把一个文件加壳,里面的字符串的排列和未加壳的完全不同,而且我也再也找不到排列有规律的字符串,如果我一定要实现这样的功能,是不是要去学习壳的相关知识?或者还有别的办法。”
请高手赐教,最好附源码,高分相赠!~!分不够还可再开贴赠分,我真的很想知道。
...全文
299
11
打赏
收藏
一个修改生成加壳EXE文件内字符串的问题,高分相送!!
很多木马之类的软件生成的服务端或是执行文件都是经过加壳的,本人对木马也有些研究, 不过对其: “在生成的EXE文件中加过壳感到不解,我试过,如果把一个文件加壳,里面的字符串的排列和未加壳的完全不同,而且我也再也找不到排列有规律的字符串,如果我一定要实现这样的功能,是不是要去学习壳的相关知识?或者还有别的办法。” 请高手赐教,最好附源码,高分相赠!~!分不够还可再开贴赠分,我真的很想知道。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
great123
2005-03-23
打赏
举报
回复
回复人: Tr2CkEr() ( ) 信誉:100 2005-03-19 17:01:00 得分: 0
可是我如何实现生成加了壳的EXE文件的目的呢?
==========
先编译你的程序,再找加壳程序加壳.
好像你的问题是想直接修改别人的木马里面的url吧?
那就得脱壳,或者内存加载器来动态的修改它的字符串.
firstrose
2005-03-23
打赏
举报
回复
1、软件自带packer
2、把配置信息放在文件末尾。
你若是留心就会知道。这根本不值100分。
Tr2CkEr
2005-03-23
打赏
举报
回复
great123(小史)
我是要配置生成一个已加好壳的EXE文件,或者你告诉我其他的木马类软件是如何实现这样的软件的原理也可以。
tabris17
2005-03-23
打赏
举报
回复
运行加壳的程序
然后到目标进程的内存中找关键字就可以了
Tr2CkEr
2005-03-19
打赏
举报
回复
楼上的说的麻烦,能否说说具体方法吗?
wxf0204
2005-03-19
打赏
举报
回复
偶也帮你顶吧!
太麻烦了!
Tr2CkEr
2005-03-19
打赏
举报
回复
可是我如何实现生成加了壳的EXE文件的目的呢?
xwzxwz
2005-03-19
打赏
举报
回复
我给你解释一下
就是说
一个壳会把.exe/.dll压缩成一个压缩包
之后再把他附在自己身上,就像资源一样
运行的时候
先做一些反调试的工作
之后开始解压缩那个压缩包
之后就运行解出来的内容
大概意思是这样
不要嚼细节
Tr2CkEr
2005-03-19
打赏
举报
回复
不理解楼上的什么意思,我知道又不能怎么样,我不可能是把加壳软件也集成到配置器中吧。
我觉得那样做是比较蠢的办法。
VxD1
2005-03-19
打赏
举报
回复
很多木马之类的软件生成的服务端或是执行文件都是经过加壳的,本人对木马也有些研究,
不过对其:
“在生成的EXE文件中加过壳感到不解,我试过,如果把一个文件加壳,里面的字符串的排列和未加壳的完全不同,而且我也再也找不到排列有规律的字符串,如果我一定要实现这样的功能,是不是要去学习壳的相关知识?或者还有别的办法。”
>>
加壳分为两类,有只是压缩的,也有加密的
加壳程序会在原程序的文件里加入一段代码让它先执行,执行完后才会执行后面的真正的程序.加壳程序会把原程序的一些部分加密压缩,让先执行的那段代码付责解压缩后面侍执行的代码.
具体内容参见看雪那本书的第二版.
ltc_mouse
2005-03-18
打赏
举报
回复
帮你顶吧,偶不懂~
http://bbs.pediy.com/forumdisplay.php?s=8e986537fed8866366a345e18be474d9&forumid=8
看雪学院是个加解密的专业论坛。楼主可以去看看。好像,大部分壳是可以通过工具脱去的~
安卓APK编辑器实战指南:反编译、
修改
与重打包全流程
ApkIDE并非简单的反编译前端封装,而是融合了项目管理、资源解析、代码重建与自动化构建逻辑的完整逆向平台。它采用模块化架构,各组件之间通过标准接口通信,保证了系统的可维护性与可扩展性。用户首次启动ApkIDE后,可通过“File → Open APK”加载目标
文件
,随后工具自动触发解压、反编译、资源索引建立等一系列初始化动作,最终呈现
一个
层次清晰的项目视图,包含smali/res/assets/lib/等关键目录节点。该工具的核心价值在于其高度集成的工作流设计。
高效应用程序图标提取工具实战应用
应用程序图标提取工具专注于从Windows平台的可执行
文件
(.
exe
、.dll等)中精准提取嵌入式图标资源,服务于开发者、UI设计师及资源管理者。其核心在于将二进制
文件
中不可见的视觉资产转化为可用的图像
文件
,支持PNG、JPEG、BMP等通用格式输出,提升资源复用效率。// 必须为0// 类型:1表示ICO,2表示CUR// 图标图像数量// 变长数组,每项对应
一个
图标} ICONDIR;// 宽度(像素),0表示256// 高度(像素),0表示256// 颜色数(2^n),0表示>8位。
RTX4090赋能Whisper语音识别提升虚拟试衣
生成
生成
技巧
RTX4090与Whisper融合实现语音驱动虚拟试衣,通过硬件加速、模型优化和语义解析构建低延迟交互系统,支持实时语音指令到3D服装调整的端到端响应。
合天网络安全笔记(十八)
大家晚上能听到我声音,都在讨论区扣个一,应该今天能来的,应该都来的。好的应该是没有
问题
啊,应该是都能听得到的对吧。好那么正式开始我们今天的
一个
课程是吧,我们今天的话我给大家介绍一下,域内的
一个
权限维持呃,前两天的话给大家分别介绍,就是windows系统以及硬实系统,下面的
一个
权限为止对吧。然后的话呃前面的这种windows的话,就是呃权限维持的话,它是针对于的是
一个
工作组的
一个
环节,就是我们平常的这种啊不是在域内的,而是
一个
就是普通的
一个
工作组的这样子的,一些群体的
一个
位置。
IT知识体系(2025版详细版)
提示词(Prompt)核心作用:作为用户与AI智能体的“交互桥梁”,通过自然语言或结构化指令,明确告知AI任务目标、执行规则、输出格式,是AI理解需求并
生成
符合预期结果的关键。例如在代码
生成
场景中,提示词可定义“
生成
Java语言的用户登录接口,包含手机号/密码参数校验、MySQL数据库交互,使用MyBatis框架,代码需包含详细注释”,确保AI精准匹配开发需求。构建智能体的核心载体:高质量提示词需包含三大要素——①任务边界定义(明确智能体能做/不能做的事,如“仅
生成
前端代码,不涉及后端逻辑”);
汇编语言
21,497
社区成员
41,617
社区内容
发帖
与我相关
我的任务
汇编语言
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
复制链接
扫一扫
分享
社区描述
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章