如何判断EXE文件有没有加壳

如何判断EXE文件有没有加壳
2025-03-12 10:04:04
推荐回答(1个)
回答1:

1.入口特征识别法
PEID\FFI等查壳工具都用这种方法

2.文件熵值计算,参考
http://www.baidu.com/s?cl=3&wd=%CE%C4%BC%FE%EC%D8%D6%B5&fr=ikw1000

3.区段法:
判断文件入口点是否在第一区段,如果不在,则说明已加壳.

推荐去[看学安全论坛],上面有许多类似文章.