网站首页 | 网页制作 | 网络编程 | 图形图象 | 冲浪宝典 | 操作系统 | 软件教学 | 网络安全 | 认证考试 | 下载中心 | 游戏下载
| 网络安全首页 | 安全在线 | 病毒防治 | 黑客攻防 | 漏洞研究 | 黑客编程 | 破解手记 |
您现在的位置: 超人气学院 >> 网络安全 >> 破解手记 >> 文章正文 用户登录 新用户注册
Petite脱壳“标准”解决方法           
Petite脱壳“标准”解决方法
作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-29 15:59:11

--------------------------------------------------------------------------------
工具:r!sc's petite 2.2/2.1 enlarger v1.0、PEditor 1.7

想来大家早就用 Enlarge 脱壳过了 Petite 的东东,可是,脱壳后的文件用 eXeScope 打开还是说不认,用 ResHacker 或是 Restorator 打开说没有资源。问题不是在它没有完全脱壳,而是因为 Enlarge 脱壳后对于各个段的名称不是原来的标准段名称(也许是由于 Petite 压缩的原因,无法还原这些标准的段名称),都是些 A、B、C、D…… 这样的段,由于找不到 .rsrc 段,所以那些编辑资源的软件都报错。

知道了问题所在,对症下药就简单多了。用 PEditor 打开脱壳后的文件,点击那个 directory 按钮,可以看到此文件 Resource 的 RVA,记下它的数值。关闭 directory 对话框,点击 sections 按钮,可以看到那些叫 A、B、C、D……的段吧,找到 Virtual Offset 的值为刚才记录下的那个值的段,那就是资源段。右键点击之,edit section,把 name 改为 .rsrc,apply changes,关闭 sections 对话框,关闭 PEditor,搞定!就这么简单,再看看,可以随便改了吧,呵呵。至于别的段名称,对于汉化没有意义,不理它。

说明:我不清楚 PE 文件的结构,也不会编程哦,说是“标准”解决方法是因为这样做不会像用 CoCoRes 那样使文件变大,而且用 CoCoRes 不一定都好用。这个方法是突然来的灵感搞出来的。希望各位程序员朋友和懂得 PE 文件结构的朋友能给予批评指正!请跟贴或是给我发信吧,感谢各位了!

[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda    责任编辑:kinda 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    专 题 栏 目
    最 新 热 门
     Softice使用指南---配[2611]
     中文编辑排版专家—Dr[2442]
     一个破解注册码的例子[1436]
     C语言学习系统v3.0破解[1413]
     获得键盘扫描码[1243]
     破解ComposerforRingT[1082]
     自动脱壳之ProcDump应[990]
     流光4.5完全破解[978]
     VisualBasic程序之Sma[978]
     PE文件结构剖析[891]
    相 关 文 章
    netants1.0-1.24一直不变的
    如何去掉netants1.22的广告
    NetAnts(网络蚂蚁)v1.23
    Netcaptor5.5浏览器右上角
    regetjr去除广告条
    对PECompact.exev1.34的手
    Petite2.x脱壳
    脱壳----对用Petite2.2加壳
    破解NetAlertv2[热点]指导
    再战NetAlertv2(手动脱壳
    再战NetAlertv2(手动脱壳
    HowtounpackPEfilepackedb
    去掉流光2001GoldEdition部
    flashget0.96去除广告条方
    ActiveEbookCompiler的注册
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)