打印

[提问] 对 "pcshare免杀之移动pe段"的一点不懂

对 "pcshare免杀之移动pe段"的一点不懂

请问一下
第二个要改的?的位置在哪
都不知是哪一个
所说的"在声明的上面一行"中的"声明"是什么,没有学过PE知识,对这个不理解
还有就是winhet没有现示PE头地址,要怎么样才能看到呢,还是指它的偏移




[ 本帖最后由 end 于 2008-2-17 16:54 编辑 ]

TOP

...一般用c32来做 当然WH也是可以的
PE的声明 就是那段什么  THIS ..CAN RUN IN....这段
第个?地址是指记录了PE头地址开启位置的地方
http://hi.baidu.com/crazyyxb我的博客  休息的地方 欢迎大家浏览
知道了,谢谢!!!
可是改了以后在本机运行老是说不是有效的win32程序..


TOP

2月1日的改进版

已经移动过pe头了
http://silver.ggqz.com  来 了……别忘留下痕迹!
那是从主站下的免费版,改过的可以看出来吗.
改pe段的原理是什么呢?如果说改时要注意它的大小和位置,那移过后为什么不能再移呢?
不是移后再一次修改一下相应的数剧就可以了吗???
汗~~~~

TOP

Processed in 0.048906 second(s), 6 queries, Gzip enabled