Я не могу найти упаковщик исполняемого файла - PullRequest
1 голос
/ 19 апреля 2011

Этот исполняемый файл упакован, однако ни peid, ни protection_id, ни RDG не сообщают мне, что это такое, поскольку они не знают.

Как мне найти упаковщика?

Или что, если его изготовили на заказ?

1 Ответ

1 голос
/ 27 апреля 2011

Он мог легко быть получен из другого упаковщика таким образом, чтобы уничтожить подпись, по которой упаковщик распознается этими инструментами.Кто-то, имеющий опыт работы с упакованными двоичными файлами, может обнаружить очевидные признаки того, что он произошел от определенного инструмента, но если все три инструмента не могут его обнаружить, есть хорошие шансы, что он изготовлен по заказу.Признаком того, что он сделан по индивидуальному заказу, может быть то, что код распаковки довольно прост и не выполняет более нескольких килобайт кода перед выполнением полезной нагрузки.Также обратите внимание на признаки того, что он не может упаковывать двоичные файлы программы.

...