惡意代碼分析實戰Lab1301

調用關係:main -> 401300 -> FindResource,LoadResource,401190 其中401190:有個xor解密! Resource Hacker保存,再用winhex修改數據 得到如下字符串: 得到URL後,調用函數4011C9 4010B1: 典型的BASE64格式,點開byte_4050E8,發現是標準的BASE64 這個v8要怎麼理解不太知道 於是運行起來
相關文章
相關標籤/搜索