SSL通信和白站隱蔽中轉

每種解釋型語言都有自己的逆向工具,所以首先要弄清這個東西它到底是什麼編譯器編譯的,比如使用一些工具對他它進行查看。 這是一個.net的程序,我們就要使用它專門的工具SPY,把惡意程序拖進去分析。 可以從它的入口處做一個分析,裏邊執行了這麼幾個程序,首先是有一個regedit的註冊。 解釋型的語言限於本身特點很難把加密做得特別的好,最多是做一下混淆,所謂的混淆就是用一些工具把這些函數名改得亂七八糟,
相關文章
相關標籤/搜索