2011-04-19 31 views

回答

1

它可能很容易从另一个打包机派生出来,以破坏打包机被这些工具识别的签名。有经验的人可以通过查看打包后的二进制文件来发现明显的迹象,说明它源于特定的工具,但如果所有三种工具都无法检测到,则很有可能是定制的。如果解包代码非常简单,并且在执行有效负载之前不超过几KB的代码,那么它是自定义的标志。还要看看它看起来不像可以打包普通程序二进制文件的迹象。

相关问题