关于EXECryptor参数设置的问题
最近加壳一个字符处理的软件。发觉EXECryptor使用中存在的一些问题。
在某些xp sp3的机器上,anti-debug如果勾选就无法运行,而我笔记本上可以运行。
在我笔记本的xp sp3能运行,而在win7里又无法运行。
经过多个选项组合的加壳后分别测试。发觉:
在我xp sp3:
virtualization-level: 20-35%可以运行,超过40%无法运行,现象就是有进程,cpu占用50%左右,几分钟无法显示出界面。
anti-debug: 全勾可以运行
compression: 压缩勾选1,2,4 这是推荐的选项
其他如下图;
但是以上参数加壳后在win7中无法运行。非要去掉anti-debug才可以运行。anti-debug勾任意一个都无法运行。包括设置了程序兼容性。
并且virtualization-level仍然介于20-35%之间最佳。超过都无法运行出主界面。
当然我估计与我使用的API较多可能也有关系。
版本为2.2.6. 为了给客户用,也没法选择anti-debug参数了。
以前测试了几款加壳软件,均是直接被杀毒干掉或者根本不能运行,看来有时间又需要再测测新版的一些加壳软件,看哪款最适合了。
附图为我的最后参数选择。能运行在xp sp3和win7旗舰版里。

分享到:
相关推荐
ExeCryptor 2.x.x 自动脱壳机是一款针对可执行文件(exe)的汉化版工具,主要用于解密和去除程序上的保护层,即所谓的“壳”。在网络安全和恶意软件分析领域,脱壳是重要的步骤,因为它允许研究人员深入到程序的核心...
EXECryptor2.2.5.1 软件加壳 带序列号
EXECryptor 2.3.9 [20 Mar 2006] EXECryptor is the strongest and most innovative software security system available. From program protection and cracking avoidance to preventing reverse engineering, ...
EXECryptor是一款专业的程序加壳脱壳工具,可以有效地保护程序进行逆向工程分析、修改和破解,保护自己的版权。软件操作简单,使用方便,是程序开发者必备的加壳脱壳工具,需要的朋友赶快下载吧! EXECryptor特点...
ExeCryptor脱壳脚本,懂的朋友可以试试。。。
EXECryptor v2.4.1.0 破解版 天草壳世界25课所需软件
EXECryptor 2.2.6 修正汉化特别版.rar 很好用的EXE加密
在本章中,我们主要探讨的是EXECryptor v2.2.50.a这款脱壳技术,这是一种针对软件加壳的工具,用于保护程序免受逆向工程的攻击。脱壳,即逆向分析过程中去除程序外壳的过程,以便能够查看和理解原始的未打包代码。在...
ExeCryptor2.x.x最新脱壳机
ExeCryptor脱壳工具相对难找,本人前段时间收集了几个,与大家分享。
EXECryptor2.2.5.1 软件加壳 带序列号
ExeCryptor脱壳工具相对难找,本人前段时间收集了几个,与大家共享。
编程开发-编程其它-EXECryptor(程序加壳脱壳软件) v2.4.1.zip
ExeCryptor2[1].x是一款专门针对可执行文件(EXE)的脱壳工具,主要用于解除对程序的加密保护或隐藏层,使原本被加密的代码暴露出来。在网络安全和逆向工程领域,脱壳机是常用的研究工具,因为它们能够帮助分析恶意...
Importer.dll很可能是用来支持特定导入函数的库文件,Unpacker ExeCryptor.exe是主脱壳程序,而Readme.txt则包含了关于如何使用工具的说明和注意事项。 在实际应用中,Unpacker ExeCryptor2.x.x脱壳机对于安全研究...
在使用这些脚本时,需要注意合法性问题,因为非法解壳他人软件是违反版权法的。这些工具应该只用于个人学习、研究或分析自己的软件。此外,由于EXECryptor的加密技术不断更新,这些脚本可能无法应对最新版本的加密壳...
EXECryptor_v2.4.1__汉化绿色破解版____EXECryptor_Helper_v0.1_code_by_Kissy
同时,通过设置内存写入断点,我们发现EXECryptor壳所在的区段在执行过程中可能会保存某些值。 在断点处,我们看到EAX的值被保存到内存地址47AD0C,但这个值并不对应任何已知的寄存器初始值,这可能是EXECryptor壳...
总的来说,对EXECryptor v2.2.50.c/d/e/f/g的脱壳涉及到理解程序的保护机制、识别关键的入口点(如OEP)、设置和管理断点、修复IAT以及可能的调试规避。在处理不同版本的EXECryptor加壳程序时,关键在于识别其特有的...