如何检测elf文件中使用的打包程序

时间:2016-11-07 07:00:21

标签: elf packer

我想知道是否以elf文件格式使用了打包器。 如果那时,包装工是什么?我该如何检测它?

请让我了解您对此主题的了解或专业知识。

1 个答案:

答案 0 :(得分:1)

我假设您在Windows上遇到此问题。但是,如果您正在处理GNU / Linux环境,则应首先使用“file”命令来理解文件的类型,然后使用“strings”命令和“grep”管道来识别它的打包器。以下是一些帮助我识别打包器类型的识别字符串。

  • UPX - UPX0,UPX1,UPX2
  • Aspack - aspack,adata
  • NSPack - NSP0,NSP1,NSP2
  • NTKrnl - NTKrnl Security Suite
  • PECompact - PEC2,PECompact2
  • Themida - Themida,aPa2Wa

另一方面,在Windows中,有PEID或Detect Ut Easy(DIE)等工具。它们非常易于使用,成功率很高。