无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 2697|回复: 11

[求助] 有用 PECMD 请进

[复制链接]
发表于 2020-5-22 23:18:46 | 显示全部楼层 |阅读模式
我没在用 PECMD,
老外问了我 PECMD 问题,
会用 PECMD 的,
是否能回答,
我转给老外.
(PS:可回 中/英文,若中文,我翻成英文给老外)

1.
If you have idea how detect packed PECMD2012 ,
I welcome

2.
ps. I know how to compress file with pecmd.exe  ( cmps File_IN  File_Out )
but possible to unpack it ?

谢谢协助.


发表于 2020-5-22 23:23:58 | 显示全部楼层
1.我不知道
2.目前用CMPS压缩过的还没人能解开,即使是作者

点评

感谢大神协助. 老外似乎解决侦测问题,看 9F  详情 回复 发表于 2020-5-23 16:55
│命令│'CMPS' ┃ ┃ ├──┼───────────────────────────────────────  详情 回复 发表于 2020-5-22 23:45
回复

使用道具 举报

 楼主| 发表于 2020-5-22 23:45:40 | 显示全部楼层
caocaofff 发表于 2020-5-22 23:23
1.我不知道
2.目前用CMPS压缩过的还没人能解开,即使是作者

    │命令│'CMPS'                                                                                      ┃
┃    ├──┼──────────────────────────────────────────────┨
┃    │格式│CMPS [-f] [-m] [-bin|-src[:控制字]] [-o] [-u] 源文件 [,]  壓縮文件                          ┃
┃    ├──┼──────────────────────────────────────────────┨
┃CMPS│功能│壓縮文件。                                                                                  ┃
┃    ├──┼──────────────────────────────────────────────┨
┃    │參數│■-f 表示保留資源文件的格式標志,可要可不要。-m不加密。-u解壓。-o舊式加密 -bin二進制文件    ┃
┃    │    │■控制字: 1:刪除注釋行 2:換行符轉換  4:壓縮空行 8:刪除行后注釋(危險)                        ┃
┃    ├──┼──────────────────────────────────────────────┨
┃    │示例│CMPS A.wcs  A.wcz   或   CMPS -m B.wcs  B.wcz 或 CMPS -u B.wcz  B2.wcs                      ┃
┃    ├──┼──────────────────────────────────────────────┨
┃    │備注│壓縮文件可以直接load運行,或作為內置腳本,圖標,位圖。大小不限。加密文件可運行不可解壓。   


指的是 只有 .wcs ?

所有單文件內的所有資源(Resource)文件 ?
回复

使用道具 举报

 楼主| 发表于 2020-5-22 23:54:08 | 显示全部楼层
之前 運行,
按 開始 會解包一些文件,
Symantec Endpoint Protection 就報毒.
所以 PECMD 會解包.

z1.png
回复

使用道具 举报

发表于 2020-5-23 01:21:21 来自手机 | 显示全部楼层
第一个问题问的是啥,看不懂

点评

字面上意思: 如何侦测 PECMD 壳(封装). 感谢大神协助. 老外似乎解决侦测问题,看 9F  详情 回复 发表于 2020-5-23 16:57
回复

使用道具 举报

发表于 2020-5-23 09:23:20 | 显示全部楼层
知识无国界
回复

使用道具 举报

发表于 2020-5-23 15:12:34 来自手机 | 显示全部楼层
意思应该是加了密码压缩的配置解开得到源码吧!!

点评

字面上意思: 如何侦测 PECMD 壳(封装). 但你说的也是有可能, 老外并没说明. 感谢大神协助. 老外似乎解决侦测问题,看 9F  详情 回复 发表于 2020-5-23 16:59
回复

使用道具 举报

 楼主| 发表于 2020-5-23 16:53:12 | 显示全部楼层
老外似乎解决侦测问题

1.jpg

2.jpg

3.jpg

4.png

回复

使用道具 举报

 楼主| 发表于 2020-5-23 16:55:27 | 显示全部楼层
caocaofff 发表于 2020-5-22 23:23
1.我不知道
2.目前用CMPS压缩过的还没人能解开,即使是作者

感谢大神协助.

老外似乎解决侦测问题,看 9F
回复

使用道具 举报

 楼主| 发表于 2020-5-23 16:57:07 | 显示全部楼层
红毛樱木 发表于 2020-5-23 01:21
第一个问题问的是啥,看不懂

字面上意思:
如何侦测 PECMD 壳(封装).

感谢大神协助.

老外似乎解决侦测问题,看 9F
回复

使用道具 举报

 楼主| 发表于 2020-5-23 16:59:01 | 显示全部楼层
527104427 发表于 2020-5-23 12:25
主要是不理解第一个问题问的是什么。

检测pecmd是否加壳?

字面上意思:
如何侦测 PECMD 壳(封装).

但你说的也是有可能,
老外并没说明.

感谢大神协助.

老外似乎解决侦测问题,看 9F
回复

使用道具 举报

 楼主| 发表于 2020-5-23 16:59:44 | 显示全部楼层
zhangze 发表于 2020-5-23 15:12
意思应该是加了密码压缩的配置解开得到源码吧!!

字面上意思:
如何侦测 PECMD 壳(封装).

但你说的也是有可能,
老外并没说明.

感谢大神协助.

老外似乎解决侦测问题,看 9F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-4-18 18:52

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表