2011-04-19 38 views

回答

1

它可能很容易從另一個打包機派生出來,以破壞打包機被這些工具識別的簽名。有經驗的人可以通過查看打包後的二進制文件來發現明顯的跡象,說明它源於特定的工具,但如果所有三種工具都無法檢測到,則很有可能是定製的。如果解包代碼非常簡單,並且在執行有效負載之前不超過幾KB的代碼,那麼它是自定義的標誌。還要看看它看起來不像可以打包普通程序二進制文件的跡象。

相關問題